• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램그룹방판매작업 [ 텔문의 ON4989 ] 텔레그램 계정 텔레그램채널활성화판매,ueF'통합검색 결과 입니다. (1454건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'K-AI 설계자'에 1000만원 쏜 과기부…배경훈, 행안부 커피차에 '깜놀'

"세상에 이런 일이, 칭찬을 했더니 더 큰 칭찬이 돌아옵니다." 배경훈 부총리 겸 과학기술정보통신부 장관이 10일 오전 자신의 소셜미디어(SNS) 계정에 행정안전부가 보낸 '커피차' 사진과 함께 포상금을 받은 사실을 공개하면서 주목 받고 있다. 성과 중심 인사·보상 체계를 강화하는 정부 기조가 부처 간 상호 격려 사례로 이어지며 공직사회 성과보상 제도가 점차 안착되고 있다는 평가다. 실제 과기정통부는 올해부터 성과를 낸 공무원에게 즉각 보상을 지급하는 '특별성과 포상금제'를 운영하고 있다. 기존 연말 정기 포상과 달리 성과 발생 시점에 기관장이 직접 보상하는 방식으로, 개인 최대 3000만원까지 지급이 가능하도록 설계됐다. 이번 포상은 "탁월한 성과를 낸 공무원에 대해 파격적 보상이 이루어지도록 하라"는 이재명 대통령의 지난해 12월 지시에 따른 후속 조치다. 정부는 과학기술정보통신부 소관 분야에서 중요한 성과를 낸 공무원에게 즉각적인 보상을 제공함으로써 공직사회 전반에 성과 창출 문화를 확산한다는 취지로 해당 제도를 시행했다. 제도 시행 이후 첫 포상에서는 총 4명의 공무원이 선정됐다. 핵심 국가 인공지능(AI) 전략인 '독자 AI 파운데이션 모델 프로젝트'를 기획한 과학기술정보통신부 이현우 사무관은 1000만원, 그래픽처리장치(GPU) 확보 및 민관 협력을 이끈 과학기술정보통신부 장기철 과장은 350만원의 포상금을 각각 받았다. 또 국가정보자원관리원 화재 대응 과정에서 전산 서비스 정상화에 기여한 전승훈 과장, 김미영 과장에게도 각각 1000만원, 350만원의 포상이 이뤄졌다. 과기정통부는 2차 우수 공직자 발굴도 추진 중이다. 이에 행정안전부는 제도 운영 취지를 격려하는 차원에서 과기정통부를 '제1차 수시포상 우수 운영기관'으로 선정해 포상금 1000만원을 지급했다. 특히 포상 과정에서 주공적자와 부공적자를 구분해 기여도에 따라 차등 지급하는 구조를 적용한 점을 높게 평가한 것으로 알려졌다. 김 차관은 "성과를 낸 공무원이 즉각적으로 인정받는 구조가 공직사회의 혁신 동력이 될 것"이라며 "부처 간 경쟁이 아닌 성과 중심 협업 문화로 이어질 수 있도록 제도를 정착시키겠다"고 밝혔다. 배 장관은 "부처 칸막이를 넘어 성과를 함께 인정하는 문화가 확산되고 있다"며 "공직사회가 체감할 수 있는 보상 체계를 통해 혁신 성과를 지속적으로 확대해 나가겠다"고 말했다.

2026.04.10 17:40장유미 기자

[AI 리더스] 시스코 "멀티 에이전트 확산 시대…네트워킹·보안 재설계 필수"

"여러 인공지능(AI) 에이전트가 함께 사고·협력하는 네트워크 구조가 확산할 것입니다. 우리는 이를 지원하는 네트워킹·인프라 구축에 집중할 것입니다. 또 안전한 양자 시대를 위한 양자내성암호(PQC) 투자도 장기적으로 이뤄질 것입니다." 비조이 판데이 시스코 수석부사장은 지디넷코리아와 만나 멀티 에이전트 기반 인프라 전략과 양자 시대 보안 대응책을 이같이 밝혔다. 판데이 부사장은 AI와 양자 컴퓨팅, 차세대 네트워크 전략을 총괄하고 있다. 시스코 인큐베이션 조직을 이끌며 신기술 발굴과 시장 진입 전략을 담당하고 있다. AI 에이전트를 비롯한 분산 시스템, 양자 네트워크 등 차세대 인프라 방향성을 연구하고 있다. 판데이 부사장은 향후 AI 경쟁이 더 큰 모델이 아니라 더 잘 협력하는 구조를 만드는 방향으로 전개될 것이라고 진단했다. 이에 인터넷 구조 역시 전면적인 재편이 불가피하다고 봤다. 그는 "현재 인터넷은 사람이 웹사이트나 서버 주소를 찾아 접속하는 방식에 최적화됐다"며 "앞으로는 여러 AI 에이전트가 서로 연결되고 협업하는 '인지 인터넷' 환경에 맞는 구조가 필요하다"고 설명했다. 그는 특히 인터넷 핵심 체계인 탐색(DNS), 신원·접근제어, 통신 프로토콜, 관측 체계가 모두 에이전트 환경에 맞게 재설계돼야 한다고 봤다. 현재 인터넷 환경이 주소 기반 탐색 기반이지만, 인지 인터넷은 기능과 평판 기반 탐색으로 작동할 가능성이 크다. 사용자가 특정 URL이나 서비스 위치를 직접 지정하는 대신 에이전트가 스스로 필요한 기능을 수행할 수 있는 다른 에이전트나 서비스를 찾는 식이다. 판데이 부사장은 "인지 인터넷 환경에선 단순히 사람과 서버를 연결하는 수준을 넘어 어떤 기능을 수행할 수 있는 에이전트인지, 얼마나 신뢰할 수 있는지, 어떤 조건에서 상호작용할 수 있는지를 판단하는 구조가 필요하다"고 설명했다. 그는 해당 환경에서 네트워크 접근제어 방식 역시 달라질 것으로 전망했다. 기업 보안 체계가 주로 사용자 직급이나 계정 권한 같은 역할 중심으로 설계됐다면, 인지 인터넷 환경에서는 특정 업무나 작업 단위별로 권한을 부여하는 방식이 중요해질 수 있다는 설명이다. 그는 "누가 접속하느냐보다 어떤 작업을 수행하느냐 기준으로 보안 정책을 설계해야 한다"고 말했다. 판데이 부사장은 인프라·네트워킹 경쟁력 기준도 달라질 것으로 내다봤다. 과거에는 더 많은 그래픽처리장치(GPU)와 강력한 컴퓨팅 자원을 확보하는 것이 핵심이었다는 이유에서다. 그는 "이제는 데이터를 얼마나 빠르고 안정적으로 움직이고, 지연시간을 얼마나 줄이느냐가 AI 성능을 좌우하는 핵심 요소"라고 주장했다. 판데이 부사장은 이런 환경에서 네트워크 중요성이 더욱 커질 것으로 봤다. 인지 인터넷에선 여러 에이전트가 동시에 데이터를 주고받고, 각기 다른 시스템과 연동해야 하기 때문이다. 그는 "에이전트 간 협업이 늘어날수록 응답 지연이나 데이터 병목이 전체 서비스 품질에 직접 영향을 미친다"며 "결국 네트워크 역량이 AI 인프라 경쟁력을 가르는 핵심 변수로 작용할 수 있을 것"이라고 예측했다. 판데이 부사장은 일부 산업에서 인지 인터넷이 상용화 단계에 접어들었다고 설명했다. 그는 "헬스케어 분야에서는 진단·분석·치료 계획을 각각 담당하는 에이전트가 협업하는 형태가 도입되고 있다"며 "네트워크 운영에서는 장애 탐지·원인 분석·대응 자동화가 에이전트 간 분업 구조로 구현되고 있다"고 설명했다. 이어 "데이터 관리 영역에서도 수집·정제·분석을 담당하는 에이전트가 유기적으로 연결되는 방식이 적용됐다"고 덧붙였다. 그는 "우리는 단순 네트워크 기업이 아니라 분산 시스템 기업"이라며 "인지 인터넷 기반으로 AI 시대 네트워킹을 주도해 나갈 것”이라고 밝혔다. "양자 컴퓨팅 진입 장벽 낮아져"...보안 3단계 전략 제시 판데이 부사장은 양자 컴퓨팅 확산에 대응해 네트워크와 보안 구조를 재설계해야 한다고 주장했다. 양자 컴퓨팅 발전이 기존 암호 체계 붕괴를 앞당기고 있다는 이유에서다. 이에 양자내성암호(PQC) 등 양자 인프라 개발·투자를 진행할 것이라고 전략을 밝혔다. 판데이 부사장은 양자 기술 진입 장벽이 빠르게 낮아지고 있다는 점에 주목했다. 그는 "과거에는 기존 암호 체계를 무력화하기 위해 수십억 큐비트가 필요했다"며 "현재 약 1만 큐비트 수준에서도 이를 무력화할 수 있다는 연구가 나오고 있다"고 설명했다. 그는 향후 3년 내 기존 암호 체계가 깨질 수 있다는 전망을 제기했다. 그는 "양자 컴퓨터 성능 개선과 양자 네트워크 기술이 결합되면 기존 암호 체계를 무력화할 수 있는 임계점에 빠르게 도달할 수 있다"며 "현재 보안 체계가 유지될 수 있는 기간도 크게 단축될 수 있을 것"이라고 분석했다. 이에 발맞춰 시스코는 PQC를 양자 시대 기본 보안책으로 제시했다. PQC는 양자 컴퓨터 공격에도 안전하도록 설계된 소프트웨어(SW) 기반 암호 기술이다. 판조이 부사장은 "우리는 PQC를 전 제품군에 단계적으로 적용할 계획"이라고 밝혔다. 실제 시스코는 '양자 보안 3단계 전략'을 통해 보안 체계를 다층 구조로 확장하고 있다. PQC 기반으로, 네트워크 침입을 감지하는 '퀀텀 얼럿', 양자 방식으로 암호 키를 전달하는 '양자 키 분배(QKD)'까지 단계적으로 적용하는 구조다. 판데이 부사장은 "AI와 양자 기술이 결합되는 시대에는 보안과 네트워크 구조 모두 근본적인 재설계가 필요하다"며 "우리는 하드웨어, 프로토콜, 애플리케이션 전 영역을 아우르는 전략으로 차세대 인프라 시장을 선도할 것”이라고 밝혔다.

2026.04.10 10:59김미정 기자

압류 코인, 이제 '콜드월렛'에…정부 가상자산 관리 전면 개편

정부와 공공기관은 앞으로 압류 등으로 취득한 가상자산을 민간 커스터디 업체에 위탁하거나 전용 지갑에 보관해야 한다. 또 접근 권한을 분산하고, 전담 조직을 신설하는 등 관리 체계를 강화한다. 올해 초 국세청과 경찰청 등에서 발생한 가상자산 유출 사고에 따른 후속 조치다. 구윤철 부총리 겸 재정경제부(이하 재경부) 장관은 10일 정부서울청사에서 비상경제본부 회의 겸 경제관계장관회의를 열고, 이같은 내용을 담은 '공공분야 가상자산 보유·관리체계 개선방안' 가이드라인을 공개했다. 해당 가이드라인은 이날부터 시행된다. 재경부는 공공기관이 가상자산의 취득부터 보관, 관리·점검까지 전 과정을 체계적으로 관리할 수 있도록 시스템을 마련했다. 단계는 크게 취득, 보관, 관리·점검으로 나뉜다. 우선 압수·압류 현장에서 확보한 가상자산은 즉시 기관 지갑으로 전송해야 한다. 지갑은 기관이 직접 생성하거나 커스터디 등 위탁사업자가 개설할 수 있다. 기관이 직접 지갑을 생성할 경우, 개인키와 복구구문 등 중요 정보에 대해 2인 이상 분할 확인을 의무화해 접근 권한을 분산해야 한다. 또 인터넷과 분리된 콜드월렛에 보관해야 한다. 위탁 보관 시에는 다중서명 체계를 적용해 보안성을 높인다. 관리·점검 단계에서는 금고, 도어락, CCTV 등 물리적 통제 장치를 갖추고, 위탁 자산의 거래 내역 등을 주기적으로 점검해야 한다. 가상자산 보유 규모에 따라 전담 조직도 설치한다. 해당 조직은 보유 현황 관리, 거래 내역 점검, 기관 지갑 운영, 사고 대응 등 전반적인 관리 업무를 맡는다. 담당자는 가상자산 관련 기초 지식과 보안 사고 대응 절차 등에 대한 교육을 받는다. 유출 사고 발생 시에는 즉시 비상 조치를 취한 뒤 국가정보원, 경찰청, 한국인터넷진흥원(KISA)에 통보하고 재경부와 행정안전부에 보고해야 한다. 또 신규 지갑을 생성하거나 잔여 가상자산을 다른 지갑으로 이전하고, 거래 제한, 계정 동결, 시스템 접근 권한 차단 등의 조치를 병행해야 한다. 정부는 향후 가상자산을 국가 전략 자산으로 편입하는 방안도 추진한다. 구 부총리는 “정부의 가상자산 보유 확대에 대비해 가상자산을 국유 재산에 포함하고 체계적으로 관리하는 방안을 마련하겠다”고 밝혔다.

2026.04.10 10:37홍하나 기자

개보위, 글로벌 경매 크리스티스에 과징금 2억 8000만 원 부과

개인정보보호위원회는 8일 제 6회 전체회의를 열고 개인정보 보호 법규를 위반한 Cristie, Manson & Woods, Ltd.(이하 크리스티스)에 과징금 2억 8000만 원과 과태료 720만 원을 부과하고, 처분 사실 공표를 명령했다. 크리스티스는 영국 소재 글로벌 경매회사다. 개인정보 유출신고에 따라 관련 조사에 착수했고, 구체적인 위반 내용과 처분 결과는 다음과 같다. 크리스티스는 헬프데스크 직원이 해커의 보이스피싱에 속아 개인정보처리시스템에 대한 접근 권한을 해커에게 부여함에 따라 한국 회원 620명의 개인정보가 유출됐다. 유출된 개인정보는 성명, 국적, 주소, 고유식별정보(주민등록번호, 여권번호, 운전면허번호, 외국인등록번호) 등 이다. 조사 결과, 크리스티스는 개인정보처리시스템 접속에 필요한 비밀번호 재발급을 요청받는 경우, 별도의 안전한 인증수단(문자, 이메일 인증 등) 없이 요청자의 입사일, 소속부서 등 간단한 정보만을 확인한 뒤 재발급 했다. 해킹 당시에는 이러한 확인 절차마저 지키지 않은 채 비밀번호를 재발급하고 계정 접속에 필요한 전화번호를 해커의 전화번호로 변경해 줬다. 또 고객 주민등록번호, 운전면허번호, 여권번호 등을 암호화 조치 없이 저장하는 등 안전조치 의무 위반과 함께, 법령상 주민등록번호 처리 근거 없이 고객의 신분 확인을 목적으로 한국인 회원의 주민등록번호를 수집 및 보관한 사실도 확인했다. 아울러, 개인정보 유출 인지('24.5.18.) 후 정당한 사유 없이 72시간을 경과해 유출 신고('24.5.31.) 및 통지('24.5.30.)했다. 이에 개인정보위는 크리스티스에 과징금 및 과태료를 부과하고, 처분받은 사실을 사업자 누리집(홈페이지)에 공표할 것을 명령했다. 개인정보처리자는 정당한 접근 권한을 가지지 않은 자가 인증수단을 쉽게 추출하거나 탈취하지 않도록 인증수단을 안전하게 적용·관리해야 한다고 개인정보위는 당부했다. 또한, 주민등록번호가 유출될 경우 회복하기 어려운 중대한 피해가 발생할 수 있음을 엄중히 인식, 법령상 명시적인 근거가 없는 경우 주민등록번호를 수집 및 처리할 수 없다고 강조했다.

2026.04.09 11:00방은주 기자

랜섬웨어 크립토24, AI음성 스타트업 액션파워 공격

인공지능(AI) 음성 기록 솔루션 '다글로'를 운영하는 비즈니스 워크플로우 특화 AI 기업 '액션파워'가 랜섬웨어 공격을 당했다. 공격자는 총 450GB(기가바이트)에 달하는 민감 데이터를 탈취했다고 주장했다. 대기업 위주로 공격적인 행보를 보이던 랜섬웨어 조직이 국내 스타트업까지 타깃 삼아 공격을 시도한 것이다. 액션파워은 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없고, 이는 KISA와 함께 확인한 결과"라고 밝혔다. 8일 본지 취재를 종합하면 랜섬웨어 조직 '크립토24(Crypto24)'는 지난달 27일 자신들의 다크웹 유출 전용 사이트(DLS)에 액션파워를 피해 기업으로 등록했다. 이후 액션파워가 협상에 응하지 않자 최근 데이터를 공개한 것으로 확인됐다. 크립토24는 "액션파워의 AI 소스코드와 전체 인프라에 접근할 수 있는 액세스 자격 증명을 포함해 450GB의 민감 데이터를 유출했다"며 "유출한 데이터에는 전략 로드맵부터 직원 및 고객의 개인정보, 음성 녹음 등에 이르기까지 모든 기밀 기업 기록이 포함돼 있다"고 주장했다. 크립토24는 탈취한 데이터 파일명을 리스트로 정리한 txt(메모장) 파일과 실제 액션파워 내부 데이터 중 일부를 샘플 데이터로 공개했다. 탈취 데이터 리스트 보면 액션파워가 추진한 프로젝트들의 소스코드부터 직원 계약서, 연봉 협상 및 면접 메모 내용, 가족관계증명서, 신분증, 이력서 등 임직원 개인정보가 담긴 파일들이 포함돼 있다. 차량등록증, 의료기록, 경영현황, AWS 키, 투자 계획, 업무협약서 등 회사의 민감 정보들도 탈취했다고 크립토24는 주장하고 있다. 또 퇴사자 신분증까지 포함됐다. 직원의 퇴사 후에는 개인정보를 파기하고, 관련 데이터 및 권한을 말소하는 것이 현행법상 의무다. 하지만, 이같은 데이터들은 크립토24가 단순히 탈취했다고 주장하는 파일명만 정리해 나열한 것이기 때문에 실제 데이터를 탈취했는지 여부는 확인할 수 없다. 하지만 해커가 공개한 샘플 파일의 경우에는 실제 확인이 가능한 상태였다. 공격자가 해킹 성공을 주장하기 위해 확인 가능한 형태로 파일을 업로드한 것이다. 이 샘플데이터 중에는 올해 2월23일 날짜의 액세스 파일과 패스워드가 함께 포함돼 있는 폴더, 연봉협상 중 메모한 것으로 보이는 txt 파일 등이 포함돼 있었다. 액션파워 설명에 따르면 접근이 가능한 샘플 파일 중 인증키 파일의 경우 내부 서버 도메인 인증·개발용으로 사용되는 키인 것으로 확인됐다. 다만 회사는 프로덕션에서 사용하는 인증키는 클라우드에서 별도 관리되며 유출되지 않았다고 밝혔다. 또 유출 여부와 관계 없이 랜섬웨어 공격 이후 모든 인증키를 최초 해킹 탐지 시점에 즉시 폐기했고, 새로운 키를 발급했다고 설명했다. 액션파워 측은 "지난달 22일 오후 12시12분 내부 모니터링 과정에서 시스템 내 보안 이상 징후를 선제적으로 감지, 즉시 전문 인력을 투입해 1시간 내로 해당 침투 계정을 즉각 차단했다"며 "이후 혹시 모를 추가 영향을 원천 봉쇄하고자 앱과 웹 서버 운영을 즉시 중단하도록 결정했으며, 전체 시스템 정밀 전수 점검을 실시해 지난달 23일 오전 7시경 주요 기능을 재개, 오전 8시에는 모든 기능을 최종 정상화했다"고 밝혔다. 이어 "첫 공격 이후 지난 주에 (공격자가) 탈취한 데이터를 공개했는데, 유출된 데이터는 과거 소스코드나 현재 사용하지 않는 폐기 자료 등이다"라며 "확인 가능한 현재 유출된 데이터는 임직원 개인 드라이브 자료로, 회사 대외비 자료 등은 별도로 관리하기 때문에 유출은 없다. 그럼에도 개인 자료이기에 발생 당일 즉시 한국인터넷진흥원(KISA) 신고와 함게 개인정보보호위원회에 신고 조치를 완료했다"고 설명했다. 회사는 "액션파워 팀은 동일한 현상이 재발하지 않도록 즉시 재발 방지 대책 전담 팀을 꾸렸다. 해당 팀을 중심으로 전사 차원의 보안과 모니터링 시스템을 강화했다"며 "일시적인 조치가 아니라, 월간·분기 단위 내부 정기 점검 시스템을 구축했으며, 외부 보안 전문가 컨설팅도 실시해 미세한 보완 사항까지 점검했다"고 강조했다. 아울러 "랜섬웨어 공격을 당한 것은 맞지만, 사용자들의 개인정보나 회사에 치명적인 데이터는 유출이 없는 상황"이라며 "혹시 모르는 상황을 대비해 서비스 이용 고객 전체 대상으로는 개인정보 보호 및 도용 방지를 위해 비밀번호 변경 등을 협조 요청드렸으며, 데이터 점검을 위한 서비스 장애가 있었던 만큼 이 부분에 대한 고객 보상안을 제공할 예정"이라고 밝혔다. 한편 크립토24는 지난 2024년 처음 식별된 랜섬웨어 조직이다. 이달 2일까지 총 45곳의 기업을 공격했으며, 한국 기업을 대상으로 공격한 사례는 액션파워의 경우가 처음이다. 클라우드 및 엔터프라이즈 사이버 보안 기업 트렌드AI(전 트렌드마이크로)가 지난해 8월 발표한 크립토24 분석 보고서에 따르면 크립토24는 고도의 조직력을 바탕으로 공격을 수행하는 것으로 알려졌다. 특히 탐지를 우회하고 피해를 극대화하기 위해 활동이 뜸한 시간대를 노려 공격하는 것으로 나타났다. 아시아, 유럽, 미국 지역의 대기업 및 엔터프라이즈급의 조직을 타깃으로 공격해 단시간에 위협을 확대하고 있다. 트렌드AI는 "크립토24는 최신 방어체계를 교묘하게 회피할 수 있는 능력을 보여줬다"며 "암호화를 시작하기 전에 공격 지속성을 유지하는 능력은 일반적인 랜섬웨어 조직에서는 보기 드문 인내심과 전략, 계획을 갖고 있는 것으로 보인다. 심지어 크립토24는 단순한 랜섬웨어 공격을 넘어 위협 행위자들이 보안 시스템을 면밀히 분석하고 체계적인 취약점을 파악해 이를 악용하기 위한 특수 설계된 도구를 개발하기도 한다"고 설명했다.

2026.04.08 18:48김기찬 기자

라이엇게임즈, 2XKO 신규 챔피언 '아칼리' 출시

라이엇 게임즈는 '리그 오브 레전드(이하 LoL)' 지식재산권(IP) 기반으로 개발한 2대2 태그형 무료 대전 격투 게임 '2XKO(투엑스케이오)'의 13번째 신규 챔피언 '아칼리'를 출시했다고 8일 밝혔다. 2XKO는 지난 1월 출시한 격투 게임으로 ▲아리 ▲블리츠크랭크 ▲바이 ▲다리우스 ▲케이틀린 등 LoL 주요 챔피언을 장르에 맞게 재해석해 선보이고 있다. 라이엇게임즈는 올해 시즌1을 기점으로 총 세 개의 시즌을 운영하며 기존 로드맵에 따라 6종의 신규 챔피언과 배틀패스 등 다양한 콘텐츠를 순차적으로 도입할 계획이다. 신규 챔피언 아칼리는 현재까지 출시된 2XKO 챔피언 중 가장 빠른 이동 속도를 보유한 돌격형 챔피언이다. 낮은 체력을 보완할 수 있는 높은 기동성을 바탕으로 단검을 활용해 빠르게 거리를 좁히며 상대를 압박하는 것이 특징이다. 아칼리의 대표 스킬인 '황혼의 장막'은 연막 안에서 상대 챔피언을 통과할 수 있고 모든 지상 필살기가 강화돼 변칙적인 스킬 연계가 가능하다. 이 외에도 상대를 관통해 공중에서 내려찍는 궁극기 '칠야의 승천', 챔피언에게 돌진해 피해를 주는 '무결처형' 등 다양한 기술을 활용한다. 플레이어는 오늘부터 무료로 신규 챔피언 아칼리를 PC방에서 플레이할 수 있다. 기기 한 대로 두 명의 플레이어가 팀을 이뤄 즐길 수 있는 '로컬 2인 플레이 모드'도 도입한다. 해당 모드는 랭크 게임을 제외한 캐주얼 모드에서 이용할 수 있으며, 플레이어는 승패와 관계없이 ▲계정 경험치 ▲보너스 크레딧(두 배) ▲진척도 ▲챔피언 숙련도 등을 획득할 수 있다. 이 외에도 라이엇 게임즈는 크리에이터가 주최하는 '2XKO 커뮤니티 대회'를 지원하는 등 격투 게임 지역 대회 활성화를 위한 지원책을 강화한다. 이 대회는 전 세계 2XKO 플레이어라면 누구나 참여할 수 있으며, 참가자에게 ▲3000 크레딧 ▲캐주얼 정장 아바타 의상 등을 지급한다. 우승자에게는 ▲'2026 지역의 전설' 플레이어 칭호를 제공할 계획이다. 2XKO는 PC와 플레이스테이션 5 및 엑스박스 시리즈 X|S에서 플레이할 수 있다.

2026.04.08 16:00진성우 기자

인텔, 머스크 손 잡았다...36조 프로젝트 '테라팹' 참여 공식화

인텔이 7일(현지시간) X를 통해 일론 머스크가 추진하는 250억 달러(약 36조원) 규모 반도체 생산 프로젝트 '테라팹' 프로젝트 합류를 공식화했다. 테슬라는 테라팹을 통해 국제 정세와 관세 문제와 무관한 미국 내 안정적인 반도체 공급망을 얻는 것이 목표다. 인텔은 테라팹에 참여해 대형 고객사를 확보하고 미국 내 생산 역량을 강화할 수 있다. 다만 양사의 협업 형태와 250억 달러(약 36조원)에 이르는 투자 비용 마련 방안, 장비 수급 문제 등 현실적인 제약도 여전히 남아 있다. 테라팹 구상이 실제로 실현될 수 있을지는 여전히 미지수다. 일론 머스크, 3월 '테라팹' 구상 구체화 테라팹은 일론 머스크가 주도하는 초대형 반도체 생산 프로젝트로 테슬라와 스페이스X 등 관련 기업이 이용하는 반도체를 직접 조달하려는 구상에서 시작됐다. 지난 1월 말 실적발표에서 일론 머스크는 "3~4년 내 반도체 공급 부족이 예상되는 상황에서 이를 막으려면 반도체 생산과 패키징을 모두 처리할 수 있는 자체 시설이 반드시 필요하다"고 밝힌 바 있다. 이어 지난 3월 21일에는 미국 텍사스 주 오스틴에서 테라팹 프로젝트를, 22일에는 반도체 공장 건설 계획을 공개했다. 그러나 반도체 생산에 반드시 필요한 각종 장비 도입 계획과 이를 활용한 공정 기술에 대한 구체적인 내용은 내놓지 못했다. 인텔 "테라팹 프로젝트 참여" 공식화 테슬라는 테라팹 핵심 요소인 공정 기술과 생산 역량을 공급할 파트너로 인텔 파운드리를 선택했다. 인텔은 7일(현지시간) 공식 X 계정에 립부 탄 CEO와 일론 머스크가 함께 찍은 사진을 공개하고 "스페이스X, xAI, 테슬라와 함께 테라팹 프로젝트에 참여해 실리콘 제조 기술 재구성을 지원하게 됐다"고 밝혔다. 이어 "대규모로 초고성능 칩을 설계, 제조 및 패키징할 수 있는 인텔의 역량은 테라팹이 인공지능 및 로봇 공학의 미래 발전을 뒷받침할 연간 1테라와트(TW)급 컴퓨팅 성능을 생산하려는 목표를 가속화하는 데 도움이 될 것"이라고 설명했다. 테슬라는 공급망, 인텔은 외부 고객사 확보 인텔은 현재 미국 내에서 2나노 이하급 반도체를 대량 생산 가능한 유일한 회사다. 미국 애리조나 주에 2023년 완공한 '팹52'에서 1.8나노급 '인텔 18A' 공정을 활용해 코어 울트라 시리즈3, 제온6+ 등 PC/서버용 프로세서를 생산중이다. 반도체 직접 생산 경험이 없는 테슬라는 인텔의 공정 기술과 대규모 생산 역량을 활용해 시행착오와 시간, 비용을 최소화할 수 있다. 인텔 역시 테슬라와 스페이스X, xAI 등 대규모 고객사를 확보하고 미국 내 생산 역량을 확대할 수 있다. 테슬라는 이미 지난 해 슈퍼컴퓨터용 칩 '도조(Dojo)' 생산 공정 중 패키징에서 인텔 파운드리 의사를 밝히기도 했다. 테슬라 입장에서는 안정적인 칩 공급망 확보, 인텔 입장에서는 대형 고객 확보라는 이해관계가 맞아 떨어진 결과다. 재원·장비 확보 여전히 과제로 남아 테라팹 프로젝트는 가장 큰 변수였던 반도체 공정기술을 인텔 참여로 해결했다. 그러나 250억 달러(약 36조원) 가량의 재원 확보와 함께 반도체 생산에 반드시 필요한 극자외선(EUV) 노광장비 공급 상황 등이 여전히 해결할 과제로 남아있다. 현재 EUV 노광장비 공급사는 네덜란드 ASML이 유일하다. 2나노급 이하 초미세 공정 실현에는 ASML이 생산하는 '트윈스캔 EXE:5200B' 등 최신 장비가 반드시 필요하다. 하지만 파운드리에 이어 삼성전자, SK하이닉스 등 메모리 반도체 제조사들이 주문을 늘리며 공급 역량에 큰 압박을 받고 있다. 실제 장비 반입부터 생산 가능한 시점을 고려하면 2028년 이후가 될 것으로 보인다. 립부 탄 "테라팹, 반도체 제조 근본적인 변화" 평가 립부 탄 인텔 CEO는 "일론 머스크는 산업 전반을 재구성해온 입증된 혁신가"라며 "테라팹은 반도체 제조 방식에 근본적인 변화를 가져올 프로젝트”라고 평가했다. 이어 "인텔은 해당 전략적 프로젝트의 파트너로 참여하게 된 것을 자랑스럽게 생각하며 향후 긴밀히 협력할 것"이라고 덧붙였다. 다만 인텔과 테슬라 모두 구체적인 협력 방식이나 일정까지 공개하지는 않았다. 인텔 주가는 전날(6일) 대비 4.19% 오른 52.91달러로 마감했다. 이후 장외 거래에서 2.8% 상승한 54달러 선에서 거래되고 있다. 반면 테슬라 주가는 1.75% 내린 346.65 달러로 마감했다. 8일 인텔 관계자는 "X에 공개한 사진과 메시지 이외에 별도 설명하거나 답변할 내용이 없다"고 밝혔다.

2026.04.08 08:48권봉석 기자

안랩 "공식 앱스토어서 과대 광고 앱 유포 중…보안도 취약"

안랩(대표 강석균)이 공식 앱스토어(구글 플레이스토어 및 애플 앱스토어)에서 생활밀착형 정보를 제공하는 것처럼 위장해 과도한 광고를 노출하는 앱을 다수 발견하고, 이에 대한 사용자 주의를 당부했다. 7일 안랩 분석에 따르면 해당 앱들은 정부 정책·보조금, 공모주, 대출 등 사용자 관심도가 높은 주제에 대한 정보·소식을 제공한다는 명목으로 사용자를 유인하는 것으로 나타났다. 막상 실제 사용해보면 광고를 지나치게 반복적으로 노출하는 방식으로 운영되고 있었다. 특히 화면 전환 시마다 광고를 노출하고 일정 시간이 지나거나 광고를 클릭해야만 종료할 수 있도록 설계됐다. 높은 광고 수익을 창출하기 위해 제작된 것으로 추정된다. 개발자는 이 같은 수익 구조를 유지하기 위해 유사한 형태의 양산형 앱을 제작하고, 앱스토어의 앱 등록 정책을 교묘히 우회해 이를 지속 배포·업데이트 중인 것으로 보인다고 안랩은 분석했다. 또한 안랩은 사용자 불편으로 인해 사용자 후기에서도 부정적인 의견이 다수를 차지하는 가운데, 일부 긍정 후기는 유사한 문구가 반복적으로 확인돼 탈취된 계정을 이용해 인위적으로 작성된 것으로 봤다. 아울러 해당 앱은 광고를 다수 삽입할 수 있는 구조적 특성상, 악성코드 다운로드 및 실행 등 다른 악성 기능 역시 쉽게 추가할 수 있는 형태로, 보안에 취약한 상태로 운영되고 있었다. 이 경우 개인·금융 정보 탈취, 통화 가로채기, 카메라 및 키보드 접근, 사진·영상 파일 유출 등 다양한 피해로 이어질 가능성이 있어 각별한 주의가 필요하다. 안랩은 "피해 예방을 위해 사용자는 앱 설치 시 ▲공식 앱스토어 외 불분명한 경로 이용 금지 ▲공식 앱스토어 이용 시에도 앱 및 개발자 정보 확인 ▲실사용자 후기 등 앱 평판 확인 ▲모바일 백신 정기 검사 실시 및 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다"고 당부했다. 이번 사례를 분석한 안랩 엔진개발팀 장연철 매니저는 “공식 앱스토어에서도 과도한 광고로 사용자 불편을 초래하거나, 향후 악성 기능이 추가될 가능성이 있는 불분명한 앱이 꾸준히 발견되고 있다”며, “따라서 공식 앱스토어 이용 시에도 사용자 후기, 개발자 정보 등 앱 평판을 꼼꼼히 확인하고, 모바일 백신 검사를 생활화해야 한다”고 강조했다.

2026.04.07 15:56김기찬 기자

워게이밍 '월드 오브 워쉽', 15.3 업데이트 및 개인 선창 이벤트 실시

워게이밍(대표 빅터 키슬리)은 MMO 액션 게임 '월드 오브 워쉽'에 15.3 업데이트를 적용하고 개인 선창 이벤트를 전개한다고 7일 밝혔다. 이번 패치를 통해 이용자들은 독일 9단계 구축함 'ZH-1'을 직접 건조할 수 있다. 총 20단계의 공정을 거치는 'ZH-1'은 120mm 함포와 전용 공습 무장을 장착한 함선이다. 기본 공격력은 평이하지만, 준수한 속력과 재장전 시간이 짧은 어뢰를 활용해 수면 안팎으로 입체적인 타격이 가능하다. 또한 각 15레벨로 구성된 두 가지 테마의 이벤트 패스가 순차적으로 운영된다. '골든 위크' 패스에서는 마사루 타다마츠 함장과 일본 6단계 프리미엄 전함 'Ise'를 비롯해 금화 세례 격침 효과 등을 보상으로 지급한다. 이와 함께 진행되는 '산호해 해전' 패스를 통해서는 로버트 딕슨 및 시게카즈 시마자키 함장을 얻을 수 있다. 미국 6단계 프리미엄 구축함 'Monaghan'과 수중 폭파 격침 효과 역시 해당 패스에서 획득 가능하다. 오는 29일부터 6월 17일까지는 '벽람항로'와의 8번째 콜라보레이션 이벤트가 열린다. 해당 기간 전용 음성을 보유한 8명의 신입 함장과 6척의 테마 군함, 영구 위장 등이 게임 내 도입된다. 한편, 워게이밍은 콘솔과 모바일로 서비스 중인 '월드 오브 워쉽: 레전드'가 다음 달 4일 PC 버전으로 정식 출시된다고 밝혔다. 이용자는 PC 환경에서 신규 계정을 생성하거나 기존 콘솔·모바일 계정을 연동해 플레이를 이어갈 수 있다.

2026.04.07 14:45정진성 기자

엔씨, 허위사실 유포·업무방해 혐의로 유튜버 '영래기' 형사 고소

엔씨(공동대표 김택진·박병무)는 허위 사실 유포 및 업무방해 등의 혐의로 유튜브 채널 '영래기' 운영자에 대한 고소장을 서울 강남경찰서에 제출했다고 7일 밝혔다. 해당 유튜버는 엔씨가 '리니지 클래식' 불법 프로그램 사용자를 고의로 방치하고, 오히려 이를 신고한 정상 이용자들의 게임 접속을 차단하는 등 근거 없는 제재를 가했다는 내용의 방송을 진행했다. 엔씨는 내부 데이터 분석과 사내외 전문가 검토를 거친 결과, 해당 유튜브 영상의 주장이 명백한 거짓임을 확인했다고 설명했다. 엔씨 관계자는 "사실관계가 확인되지 않은 정보가 확산되면서 게임 서비스에 대한 신뢰도가 하락하고, 현재 운영 중인 '불법 프로그램 신고 시스템'의 정상적인 업무와 캠페인 참여가 심각하게 방해받고 있다"고 밝혔다. 실제로 엔씨는 리니지 클래식 출시 이후 비정상 플레이를 근절하기 위해 이용자 대상 캠페인을 전개해 왔다. 운영 정책에 따라 현재까지 총 105회에 걸쳐 597만1757개의 불법 계정을 제재했으며, 관련 조치 결과는 공지를 통해 지속적으로 안내하고 있다. 엔씨 관계자는 "게임 플레이와 운영에 대한 다양한 의견을 경청해 개발 과정에 적용하고 있다"면서도 "다만 원활한 서비스를 저해하는 허위 사실 유포 행위, 악의적인 비방과 욕설은 게임 이용자와 지식재산권(IP), 임직원 보호를 위해 적극적으로 대응해 나갈 방침"이라고 강조했다. 이어 "실제 내용과 전혀 무관한 자극적인 제목과 이미지로 시청자를 유인하는 게시물에 대해서도 사내·외 전문가들과 대응 방안을 심도 있게 검토하고 있다"고 강력 대응을 예고했다.

2026.04.07 11:08정진성 기자

개보위, 홈쇼핑 등 고객센터 개인정보 처리 실태조사

개인정보보호위원회가 상담업무를 위탁한 개인정보처리자와 수탁사에 대한 실태점검을 실시한다. 배달, 홈쇼핑, 온라인 쇼핑, 렌탈, 유선통신 등 5개 분야가 대상이다. 최근 한 배달 사업자 고객센터 상담사가 고객정보를 무단으로 조회, 보복범죄에 악용한 사건이 계기가 됐다. 개인정보위는 점검을 통해 개인정보취급자 접근권한 부여 현황, 접속기록 보관·점검 실태 등 안전조치 의무 준수 여부와 수탁사 대상 교육 등 관리·감독 등 사항을 집중적으로 살핀다. 주요 점검 사항은 ▲개인정보취급자(고객센터 상담사)에 대한 접근권한 최소부여 실태 ▲업무변경에 따른 접근권한 변경·말소 현황 ▲계정 공유 여부 ▲접속기록 보관·관리 실태 ▲수탁사에 대한 교육 등 관리·감독 실태 등이다. 개인정보위는 이를 통해 대형 수탁사인 고객센터의 개인정보처리 실태를 살피고, 시정 권고 등 필요한 조치를 통해 현장의 미비점을 사전에 개선해 국민이 안심할 수 있는 서비스 이용 환경을 조성해 나갈 계획이다.

2026.04.06 19:57방은주 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

금융위, 가상자산 거래소에 5분 주기 '잔고검증' 의무화…'제2 오지급' 방지

금융당국이 제2의 빗썸 오지급 사태 재발을 막기 위해 가상자산 거래소의 내부통제 체계를 금융사 수준으로 강화한다. 금융위원회는 6일 5대 가상자산 거래소 대표 등이 참석한 업계 간담회를 열고 이같은 규제 방안을 논의했다. 이날 회의는 지난 2월 발생한 빗썸 오지급 사태 이후 구성된 긴급대응반의 점검 결과를 공유하고, 향후 제도 개선 방향을 논의하기 위해 마련됐다. 금융위는 약 한 달간 국내 가상자산 거래소 현장 점검과 서면 조사를 진행한 결과, 이용자 자산 보관 현황, 거래 시스템 취약점, 내부통제 운영 실태 전반이 미흡한 것으로 나타났다고 지적했다. 이에 따라 금융위는 오지급 등 사고 발생 시 즉각 대응할 수 있도록 모든 가상자산 거래소에 5분 주기의 '상시 잔고대사 시스템' 구축을 의무화할 방침이다. 잔고대사는 장부에 기록된 금액과 실제 잔액이 일치하는지를 확인하는 절차다. 금융위는 대규모 불일치가 발생할 경우 자동으로 거래를 차단하는 기준도 구체화할 계획이다. 이와 함께 고위험 거래 항목별 계정 분리, 유효성 검증 시스템 구축 등 업무 단계별 사고 예방·통제 기준도 마련한다. 특히 가상자산 지급 입력 단계에서 제3자 교차 검증을 의무화하고, 지급 금액에 따라 승인 권한을 차등화하는 다중 승인 체계 도입을 유도할 예정이다. 아울러 가상자산 거래소의 내부통제 수준을 금융회사 수준으로 끌어올리기 위해 '표준 준법감시 프로그램'을 제정한다. 내부통제 기준 위반 점검 주기도 기존 연 1회에서 반기별로 단축하고, 점검 결과를 금융당국에 보고하도록 의무화한다. 금융위와 디지털자산거래소 공동협의체(닥사)는 이달 중 자율규제 제·개정을 마무리할 계획이다. 또 오는 5월까지 상시 잔고대사 시스템 등 전산 인프라 구축을 완료하는 것을 목표로 하고 있다. 한편 금융감독원은 빗썸에 대한 현장 검사 결과를 바탕으로 관련 법에 따른 제재를 결정할 방침이다. 금감원은 “검사를 통해 조직, 업무, 전산 시스템 등 내부통제 전반의 문제점을 확인했다”며 “가상자산이용자보호법 위반 여부에 대한 법률 검토를 마치는 대로 즉시 제재 절차에 착수할 것”이라고 밝혔다.

2026.04.06 14:43홍하나 기자

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

오늘의집, 북촌서 봄 맞이 '패브릭 연합' 팝업 개최

오늘의집은 오는 12일까지 서울 종로구 '오늘의집 북촌'에서 봄 시즌 패브릭 연합 팝업 '폭닥폭닥, 봄날의 패브릭'을 개최한다고 6일 밝혔다. 이번 팝업은 온라인에서만 만날 수 있었던 오늘의집 단독 패브릭 브랜드 3곳을 한자리에서 선보이는 첫 오프라인 행사다. ▲오늘의집이 직접 제안하는 라이프스타일 브랜드 '오늘의집 레이어' ▲'토노브' ▲'드파인'이 참여한다. 오늘의집에 따르면 최근 홈 인테리어 시장에서 패브릭 카테고리에 대한 관심이 높아지고 있다. 봄을 맞아 ▲커튼 ▲쿠션커버 ▲침구 등 패브릭 아이템을 활용해 공간 분위기를 바꾸려는 수요가 꾸준히 증가하고 있다. 오늘의집은 이러한 트렌드에 맞춰 고객이 온라인 인기 브랜드를 직접 보고 만지며 구매까지 할 수 있는 특별한 경험을 제공하고자 이번 팝업을 기획했다. 이번 팝업에서는 각기 다른 매력을 지닌 세 브랜드를 통해 다양한 패브릭 스타일링을 만나볼 수 있다. 오늘의집 레이어는 수백만 유저 데이터를 바탕으로 라이프스타일에 맞는 패브릭 선택을 제안한다. ▲베이직 ▲리파인 ▲스튜디오 세 가지 라인으로 구성돼 실용성과 완성도를 모두 갖춘 패브릭 아이템을 선보인다. '토노브'는 기능과 디자인을 동시에 만족시키는 아이템을 제안하며, '드파인'은 엄선된 원단과 차분한 디자인의 러그를 중심으로 만들어졌다. 방문객들은 세 브랜드가 제안하는 다양한 패브릭 아이템을 직접 만져보고 비교할 수 있다. 방문객을 위한 다양한 현장 행사도 마련됐다. 팝업 기간 중 방문객 전원(일 50명 한정)에게 최대 6만원 상당의 리빙 아이템이 담긴 캡슐 뽑기 1회권을 제공한다. 현장에서 상품을 구매한 후 오늘의집 북촌 공식 계정을 팔로우하거나 인스타그램에 관련 후기를 게시하면 캡슐 뽑기 기회를 추가로 받을 수 있다. 오늘의집 관계자는 "패브릭은 공간을 가장 손쉽게 바꾸는 아이템이지만 온라인에서는 소재의 질감이나 색감을 온전히 전달하기 어려운 한계가 있었다"며 "이번 팝업이 오늘의집에서만 만날 수 있는 세 브랜드를 북촌에서 직접 경험하는 특별한 기회가 되길 바란다"고 말했다.

2026.04.06 10:44박서린 기자

S2W "유럽시장 공략 가속"...'인사이버 포럼 2026' 참가

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W, 대표 서상덕)는 지난달 31일(현지시간)부터 이달 3일간 프랑스 릴(Lille)에서 열린 유럽 최대 사이버보안 행사 '인사이버 포럼 유럽(INCYBER Forum Europe) 2026'에 참가해 자사의 AI 기반 안보·보안 솔루션을 선보였다고 6일 밝혔다. 에마뉘엘 마크롱(Emmanuel Macron) 프랑스 대통령의 후원 아래 진행한 이번 포럼은 전년도 기준 전 세계 100개국 2만2000여 참관객과 730개 기업 및 기관이 참여한 글로벌 정보보안 박람회다. 이 행사는 2007년 프랑스 릴(Lille)에서 시작됐다. 전시와 컨퍼런스, 정상회의 등을 결합한 형태로 운영하는 유럽의 대표적인 사이버보안 통합 플랫폼으로 자리 잡았다. 각국 정부 관계자와 정책 결정자, 글로벌 기업, 수사기관 및 학계 전문가 등이 대거 참여해 기술과 정책, 산업 동향을 공유하고 실질적인 협력 방안 및 비즈니스 기회 등을 논의하고 모색하는 교류의 장이다. 올해는 '디지털 의존성 제어(Mastering our digital dependencies)'를 주제로 디지털 환경에서의 보안 주권 확립과 AI 시대에 대응하는 사이버 복원력(Cyber Resilience) 확보 등을 핵심 의제로 다뤘다. S2W는 이번 전시에서 자사의 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'와 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'를 소개했다. '퀘이사'는 공격표면관리(ASM)와 디지털 리스크 보호(DRP), 위협 인텔리전스(TI) 등의 다양한 보안 기능을 단일 플랫폼에 통합해 제공함으로써 탐지하기 어려운 각종 위험 요인을 선제적으로 관리할 수 있게 지원하는 사이버위협 인텔리전스(CTI) 솔루션이다. 또 '자비스'는 다크웹과 텔레그램, 소셜네트워크서비스(SNS)상의 범죄 데이터를 수집 및 정제해 산재한 단서들을 교차 분석하는 안보 인텔리전스 플랫폼이다. 특정 사건과 관련한 위협 행위자를 식별하고 프로파일링(Profiling)하는 데 활용하며 수사 과정의 효율성을 높이는 데 기여한다. 아울러 프랑스와 벨기에, 헝가리 등 유럽의 기업·정부기관 관계자들과 제품의 현업 적용 방안 및 유통망 확대를 위한 전략적 파트너십 구축, 기술 협력 가능성 등에 대해서도 논의했다. 앞서 S2W는 작년 12월에 그리스 정부기관을 신규 고객으로 유치하며 유럽시장 진출을 본격화한 바 있다. 이유경 S2W 해외사업총괄은 “이번 전시를 통해 S2W의 제품과 기술력에 대한 높은 해외 수요를 다시 한번 확인할 수 있었다“며 “다년간 축적해온 글로벌 레퍼런스를 지렛대 삼아 유럽 내 파트너 네트워크를 지속적으로 확대하며 현지 영업 기반을 강화하고 실질적인 수출 성과를 창출해 나갈 것”이라고 말했다. 한편 S2W는 2018년 9월 설립한 안보 및 산업 분야의 '빅데이터 분석 AI 기업'으로, 세계경제포럼(WEF) '2023년 100대 기술 선도기업'으로 선정됐다. △공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)' △기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)' △도메인 특화 온톨로지(Ontology) 플랫폼 'SAIP' 등 멀티도메인 교차분석 기술을 적용한 다양한 AI 기반 데이터 인텔리전스 솔루션을 제공하고 있다. 또 인터폴(INTERPOL) '게이트웨이 이니셔티브(Gateway Initiative)'의 한국 유일 파트너로 국제사회 안전을 위해 공조하고 마이크로소프트(MS) '시큐리티 코파일럿(Security Copilot)'에 데이터를 제공하고 있다.

2026.04.06 09:36방은주 기자

두 번 유찰된 930억 규모 한국은행 IT운영 사업…LG CNS 수주 유력

한국은행 2기 IT 통합운영 용역 사업이 두 차례 유찰되며 LG CNS의 수주 가능성이 커졌다. 4일 조달청 나라장터에 따르면 한국은행이 발주한 '2기 IT통합운영 용역' 사업이 두 차례 유찰됐다. 관련 업계에 따르면 두 차례 유찰은 모두 단독 입찰에 따른 것이다. 국가계약법상 협상에 의한 계약 방식에서는 경쟁 입찰이 성립되지 않으면 유찰 처리된다. 이후 재공고에도 단독 입찰이 반복될 경우 발주기관은 해당 업체를 대상으로 협상 절차를 진행할 수 있다. 이에 따라 단독 입찰한 LG CNS가 사실상 우선협상자로 선정될 가능성이 크다는 분석이 나온다. LG CNS는 2023년 한국은행 1기 IT 통합 운영용역 사업을 수주해 현재까지 운영을 맡아왔다. 기존 사업 수행 경험을 바탕으로 안정적인 서비스 운영이 가능할 것이라는 평가가 나온다. 해당 사업 입찰 배정 예산은 약 930억원이며 조달청이 제시한 입찰 기준금액은 약 845억원이다. 사업 기간은 5월 1일부터 2029년 4월 30일까지 총 36개월이다. 이번 사업은 한국은행 IT 자원 전반을 대상으로 한 통합 유지관리 사업이다. 과업 범위는 정보시스템, IT 인프라, IT 서비스데스크, 통합 출력관리 등 4개 부문으로 구성된다. 정보시스템 부문에서는 한국은행 핵심 업무인 '계정계(회계, 결제)' 시스템 운영이 중심이다. 한은금융망, 외환전산망 등 국가 경제와 직결된 주요 시스템의 무중단 운영과 기능 개선이 포함된다. 이와 함께 경영관리(ERP), 외환정보, 정책정보 등 정보계 시스템과 대국민 홈페이지 유지보수도 수행한다. IT 인프라 부문에서는 서버, 스토리지, DBMS, 웹서버(WAS) 등 하드웨어와 시스템 소프트웨어 운영을 담당한다. 강남 및 경기 IT센터 기반 시설 관리와 함께 본부와 지역본부를 연결하는 네트워크 운영도 포함된다. 방화벽, IPS 등 정보보호 설비에 대한 365일 24시간 관제와 장애 대응 체계 구축도 요구된다. 사용자 지원을 위한 IT 서비스데스크 업무도 포함된다. PC 및 주변기기 장애 처리, LAN 케이블 공사 지원 등 내부 사용자 기술지원 업무를 수행한다. 통합출력관리시스템(MPS)에 필요한 복합기 등 장비 임차와 출력 관리 솔루션 운영도 사업자가 맡는다. 재해복구(DR) 모의훈련 지원과 각종 기술 지원, 보안 컴플라이언스 준수 등도 주요 과업이다. 한국은행 측은 제안요청서를 통해 "금융 핵심 시스템의 무중단 운영과 업무 연속성 확보를 기반으로, 급변하는 디지털 환경에 대응할 수 있는 통합 IT 운영 관리 체계를 마련하는 것이 이번 사업의 핵심 목표"라고 밝혔다.

2026.04.05 11:51남혁우 기자

테이크투, AI 조직 이탈 수면 위로…전 AI 총괄 "팀과 함께 회사 떠나"

테이크투 인터랙티브가 또 한 차례 감원에 나섰다고 미국 IT 매체 WCCF테크가 5일(현지시간) 보도했다. 다양한 산업군에서 생성형 AI가 사람의 자리를 대체하는 흐름과는 반대로 오히려 AI 관련 조직이 정리 대상에 포함됐다는 점에서 눈길을 끈다. 보도에 따르면 루크 디컨 테이크투 전 AI 총괄은 최근 개인 링크드인 계정을 통해 자신과 자신의 팀이 회사를 떠나게 됐다고 밝혔다. 그는 “테이크투에서의 내 시간, 그리고 내 팀의 시간도 끝나게 됐다는 사실을 전하게 돼 정말 실망스럽다”라고 말했다. 루크 디컨의 설명에 따르면 이 팀은 지난 7년 동안 테이크투에 몸 담으며 개발 전 과정에서 사람을 지원하는 시스템을 만들어 왔다고 강조했다. 이번 감원은 스트라우스 젠닉 테이크투 CEO의 최근 발언들과 맞물리며 더 주목받고 있다. 스트라우스 젠닉 CEO는 생성형 AI 도구에 대해 비교적 열린 태도를 보여 왔지만, 그것이 대형 흥행작을 만들어내는 해법은 아니라는 입장을 분명히 해 왔다. 그는 지난 2월 실적 발표 당시 락스타게임즈의 '그랜드 테프트 오토6'(GTA6)에 생성형 AI가 전혀 관여하지 않았다고 선을 그었다. 그는 “GTA6와 관련해 생성형 AI는 락스타가 만들고 있는 것에 전혀 관여하지 않고 있다”며 “그들의 세계는 수작업으로 만들어진다. 그것이 락스타를 차별화하는 요소”라고 밝혔다. 스트라우스 젠닉 CEO는 이에 앞서 진행된 인터뷰에서도 AI 도구가 자산 제작에는 도움을 줄 수 있겠지만, 그것이 히트작 창출로 이어진다는 주장은 성립하지 않는다고 지적한 바 있다.

2026.04.05 07:40김한준 기자

"땀처럼 식힌다"…샤오미, 차세대 휴머노이드 로봇 손 공개

샤오미가 휴머노이드 로봇 '사이버원(CyberOne)'에 새로운 로봇 손을 적용해 성능을 대폭 개선했다고 과학 매체 인터레스팅엔지니어링이 최근 보도했다. 새롭게 개발된 로봇 손은 고밀도 센서와 향상된 정교한 움직임, 그리고 인간의 땀에서 영감을 얻은 액체 냉각 시스템을 결합한 것이 특징이다. 이번 업데이트는 샤오미 공식 위챗 계정을 통해 공개됐다. 회사 측은 새로운 손 설계를 통해 인간 수준의 정밀한 조작 능력과 장시간 산업용 작업 수행이 가능해졌다고 설명했다. 손바닥 전체 활용한 촉각 감지 새로운 생체공학 로봇 손은 정교한 움직임 측면에서 큰 진전을 이뤘다. 샤오미는 이번 설계를 통해 능동 자유도가 83% 증가했으며, 이는 복잡한 작업에 필요한 약 22~27개의 자유도를 가진 인간 손 수준에 한층 가까워진 것이라고 밝혔다. 특히 이번 재설계의 핵심은 손바닥 전체를 활용하는 촉각 감지 기능이다. 센서 영역은 약 8200㎟에 달하며, 이를 통해 손가락 끝뿐 아니라 손바닥 전반에서 압력과 접촉을 인식할 수 있다. 이는 기존 로봇 손이 주로 비전 시스템과 손가락 끝 센서에 의존해 온 것과 비교해 의미 있는 변화다. 손바닥 전체 촉각 감지는 카메라 시야가 가려진 상황이나 조립 작업처럼 정밀한 힘 제어가 요구되는 환경에서도 안정적인 물체 조작을 가능하게 한다. 내구성도 크게 향상됐다. 해당 손은 15만 회 이상의 물체 파지 사이클을 견딜 수 있으며, 이는 일반적으로 약 1만 회 수준에서 고장이 발생하는 힘줄 구동 방식 로봇 손보다 훨씬 높은 수치다. 땀에서 착안한 액체 냉각 기술 이번 로봇 손의 또 다른 특징은 액체 냉각 시스템이다. 이는 정교한 로봇 손에 사용되는 고밀도 모터의 과열 문제를 해결하기 위해 설계됐다. 샤오미에 따르면 소형 모터는 지속적인 작동 시 상당한 열을 발생시키는데, 이를 제어하기 위해 땀샘과 유사하게 작동하는 3D 프린팅 금속 액체 냉각 채널을 손 내부에 적용했다. 휴머노이드 로봇, 특히 다수의 모터와 센서, 구동 시스템을 제한된 공간에 집적해야 하는 로봇 손에서는 열 관리가 핵심 과제로 꼽힌다. 과열은 모터 성능 저하와 부품 수명 단축, 연속 작동 시간 제한으로 이어질 수 있다. 너트 체결 작업 90.2% 성공률 샤오미는 새 로봇 손의 초기 산업 테스트 결과도 공개했다. 자동차 조립 환경에서 진행된 시험에서 사이버원은 3시간 동안 76초의 공정 사이클 내 너트 체결 작업을 90.2%의 성공률로 수행한 것으로 나타났다. 회사 측은 손바닥 전체 촉각 감지와 능동형 액체 냉각 기술의 결합이 향후 산업 현장에서 휴머노이드 로봇의 지속적인 작업 수행을 가능하게 할 것으로 기대된다고 밝혔다. 특히 정밀한 조작 능력과 신뢰성, 열 안정성이 요구되는 환경에서 활용 가능성이 높다는 설명이다.

2026.04.04 09:42이정현 미디어연구소

"에이전틱AI 보안 선점"...라온시큐어, 업스테이지와 협력

라온시큐어가 국가대표 AI기업 업스테이지와 손잡고 에이전틱AI 기반 보안 자동화 시장 선점에 나선다. AI 보안·인증 플랫폼 기업 라온시큐어(대표 이순형·이정아)가 업스테이지(대표 김성훈)와 '에이전틱AI(Agentic AI) 보안 자동화 개발 및 사업화' 업무협약을 체결했다고 2일 밝혔다. 이번 협약은 에이전틱AI 시대의 디지털 신뢰 인프라를 함께 만들기 위한 양사의 전략적 포석이다. 라온시큐어의 보안·인증 기술력과 업스테이지의 대규모언어모델(LLM)을 결합해 에이전틱AI 보안 시장 주도권을 확보하는 데 두 회사가 뜻을 모았다. "단순한 기능 자동화 넘어 기업의 보안 운영체계 자체 AI중심 재편" 우선 양사는 기업 보안 전반을 AI가 자동 운영하는 '에이전틱AI 기반 보안 자동화 플랫폼'을 올해 안에 선보이기로 했다. 단순한 기능 자동화를 넘어 기업의 보안 운영 체계 자체를 AI 중심으로 재편하는 것이 핵심이다. 기존 보안 솔루션이 사전에 정의된 규칙에 따라 위협에 반응하는 방식이었다면, 이번 플랫폼은 보안 상황을 맥락 단위로 이해하고 스스로 판단해 정책에 맞는 대응 조치를 실행한다. 일종의 'AI 보안 담당자'가 보안 운영을 수행하는 구조다. 특히 기존 보안 자동화는 위협 탐지 이후의 최종 판단과 대응을 관리자에게 의존하는 구조였다면, 에이전틱AI 기반 플랫폼은 이상 행위 탐지와 분석은 물론 정책 적용과 차단까지 전 과정을 자율적으로 수행한다. 기업의 내부 절차와 대응 이력까지 학습해 보안 운영 전반을 유기적으로 조율함으로써 자동화의 효율성과 함께 운영 통제력까지 확보한 것이 특징이다. 일례로 임직원의 입·퇴사와 조직 변경에 맞춰 계정 권한을 실시간으로 관리하는 JML(Joiner-Mover-Leaver) 자동화를 적용할 수 있다. 자연어 기반 명령을 이해해 인사 변동에 따른 권한 변경을 적시에 반영함으로써 권한 누락이나 과다 부여를 최소화한다. 뿐만 아니라 위협 분석, 보안 정책 적용, 보고서 제작 등도 에이전틱AI가 24시간 자동화할 수 있게 된다. 기업이 전문 인력 부족과 피로도 문제에도 보다 효과적으로 대응할 수 있는 구조다. 이를 위해 라온시큐어는 정책 데이터와 업무 흐름, 통제 체계 등의 보안 기술을 투입하고, 업스테이지는 자사 LLM '솔라(Solar)'로 판단과 대응을 담당한다. 라온시큐어의 보안 노하우와 LLM이 맞물리며 실전형 AI 보안 체계가 구현되는 것이다. 따라서 기업의 보안 담당자는 반복 업무 부담을 줄이고 정책 설계와 리스크 관리 등 전략적 의사결정에 집중할 수 있게 된다. 에이전틱AI를 실제 업무 환경에 보다 안전하고 신뢰성 있게 도입할 수 있는 토대가 마련된다는 점에서 의미가 있다. 양사는 이번 협력을 발판으로 시장 전방위 공략에 나선다. 보안과 규제 요구가 높은 금융·공공·국방은 물론, 대규모 사용자 데이터를 다루는 통신·플랫폼·커머스·의료·제조까지 산업 경계 없이 기술 적용 범위를 확장해 나간다는 방침이다. 아울러 전담 보안팀을 갖춘 대기업은 물론, 전문 인력과 자금 여력이 부족한 중견·중소기업에도 각각의 환경에 맞는 방식으로 에이전틱AI 기반 보안 자동화를 제공한다. 기업 여건에 따라 패키지형과 맞춤형 서비스를 적절히 제시하며 도입 문턱을 낮추는 데에 힘을 싣는다. 에이전틱AI 신원 검증도 병행 개발…보안 자동화 생태계 선도 라온시큐어와 업스테이지는 에이전틱AI의 신원 검증과 권한 통제를 위한 'AAM(Agentic AI Management)' 개발도 본격화한다. AAM은 에이전틱AI별로 검증 가능한 신원과 역할 범위를 설정하고, 허용된 권한 안에서만 작동하도록 하는 모델이다. 여기에는 라온시큐어가 대한민국 모바일 신분증에 적용한 블록체인 기반 '분산신원인증(DID·Decentralized Identity)'이 기술적 바탕이 된다. 로봇과 자동차, 드론 등 피지컬AI가 현실에서 자율 행동하는 시대에는 디지털 권한이 곧 물리적 행동으로 이어진다. AAM은 에이전틱AI가 늘어날수록 더욱 필수적인 기술로, 단순 인증을 넘어 물리·디지털을 아우르는 신뢰 인프라의 핵심으로 주목된다. 라온시큐어는 이번 협력을 통해 에이전틱AI 보안 자동화 시장의 주도권을 확보하고, AI 기반 디지털 신뢰 인프라 기업으로의 전환을 가속한다. 업스테이지 역시 자사 LLM이 보안이라는 고부가가치 영역에서 실증되면서 엔터프라이즈 시장 내 입지를 한층 강화할 것으로 기대된다. 또한 양사는 중장기적으로 다양한 산업 분야에서 AI 활용 가치를 높일 수 있는 기회를 함께 발굴하고, 공동 사업 모델 개발과 시장 확대를 위한 협력도 지속해 나갈 계획이다. 김태진 라온시큐어 최고기술책임자(CTO)는 “보안 뿐 아니라 금융, 제조, 레저 등 다양한 산업 분야가 AI로 전환하는 시점에서 스스로 판단 및 대응하는 에이전틱AI 기반 체계는 새로운 기술 표준이 될 것"이라며 “업스테이지와 협력해 기업이 AI와 안전하게 협력할 수 있는 신뢰 기반 보안 환경을 구축해 나가겠다”고 말했다.

2026.04.02 16:38방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

10만~60만 고유가 피해지원금...취약계층 27일부터 지급

NASA 유인우주선 ‘아르테미스 2호’ 무사 귀환

이연수 NC AI 대표 "모두가 크리에이터…다른 기업과 협력 원해"

닻 올린 방미통위, 방송 3법 시행령 개정 착수..."현장 안착 추진"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.