• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램 : qop111 ㉸톡:SOS888 라인:VOV888 법인세납세증명위조 ,언어성적표위조 ,등본제작 '통합검색 결과 입니다. (120건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

크리스 장 곰블 대표 "소셜로 묶고 보상으로 돌린다…웹3 캐주얼 게임의 현실적 해법"

"웹3 캐주얼 게임의 성공 열쇠는 속도와 소셜, 그리고 보상의 설계에 있다." 크리스 장 곰블 게임즈 대표는 12일 경기도 성남시 판교에서 열린 제4회 대한민국 NFT/블록체인 게임 컨퍼런스에서 이와 같이 말했다. '캐주얼 게임을 위한 웹3 매스 어댑션'을 주제로 강연에 나선 크리스 장 대표는 "게임의 핵심은 여전히 재미에 있으며 이용자가 계속 돌아오고 싶은 구조를 얼마나 빠르게 반복적으로 실험하느냐가 중요하다"고 밝혔다. 곰블 게임즈는 웹툰 플랫폼 자회사에서 시작해 지난 3년간 약 20여 개 이상의 게임을 출시하며 캐주얼 게임 특유의 기획-개발-출시 사이클을 짧게 가져가는 전략을 실험해왔다. 장 대표는 "재미를 수치화하려 할 때, 결국 '이용자가 또 하고 싶은가'라는 인게이지먼트가 핵심 기준이었다"며 "완성도를 약간 희생하더라도 빠르게 테스트해보고, 재미 있으면 유지하고 아니면 접는다. 이 루프가 타율을 높이는 방식"이라고 설명했다. 웹3 환경에서의 재미 설계에 대해서는 "결국 게임 위에 보상을 얼마나 잘 얹느냐"라고 요약했다. 장 대표는 "점심 먹고 커피 쏘기 내기를 할 때도 1~2만 원 걸고 온 힘을 다한다. 일상의 게임화에서 오는 몰입을 웹3에도 이식해야 한다"고 강조했다. 곰블 게임즈는 특히 소셜 기반의 설계에 무게를 뒀다. "캐주얼 게임은 진입은 쉽지만 이탈도 빠르다. 소셜 구조 없이는 스탠드얼론 게임으로 오래 생존하기 어렵다"며 이용자 간 상호작용을 중심으로 유입과 리텐션을 붙잡는 실험을 이어가고 있다고 밝혔다. 크리스 장 대표가 언급한 주요 사례는 곰블 스쿼드(Gomble Squad)다. 10명 단위 팀을 구성해 일일 미션을 수행하고 보상을 나누는 구조를 갖춘 프로젝트다. 장 대표는 "웹3는 본질적으로 소셜 플랫폼이다. 친구와 팀을 맺고 미션을 수행하며 '너 왜 오늘 안 했어?'라는 대화가 자연스럽게 오간다. 의도치 않은 긍정적 효과였다"고 설명했다. 실제 곰블 스쿼드는 베타 서비스 당시 30만 MAU(월간 활성이용자)를 기록했고 전 세계적으로 12만 개의 팀이 생성됐다. 크리스 장 대표는"각 팀마다 플레이 성향과 리더십 구조가 다르며, 데이터를 기반으로 이후 빌더에게 타깃 이용자를 연결하는 구조까지 설계하고 있다"고 말했다. 웹2 이용자의 자연스러운 온보딩 경로를 만들기 위한 방향성도 제시했다. 그는 "굳이 처음부터 토큰을 노출하지 않는다. 게임 안에서 충분히 재미를 느끼고, 일정 재화가 쌓이면 '이게 뭐지?' 하고 확인하게 된다"며 "그 지점에서 토큰이나 NFT로의 첫 경험이 발생하도록 설계하고 있다"고 설명했다. 곰블 게임즈는 이 같은 전략을 리브랜딩한 네이티브 앱으로 전환할 계획이다. 지금까지는 웹과 텔레그램 위주였지만 웹2 이용자에게 친숙한 환경으로 풀어가기 위해 앱 기반으로 옮겨간다는 계획도 들을 수 있었다. 크리스 장 대표가 언급한 또 하나의 핵심 축은 곰블 빌더스다. 이는 NFT나 IP 홀더와 게임 개발자를 연결해 콘텐츠를 공동 제작하는 생태계다. 크리스장 대표는 "NFT 보유자는 자신의 캐릭터를 게임화할 수 있고, 빌더는 새로운 자산을 기반으로 콘텐츠를 제작할 수 있다"고 밝혔다. 곰블 게임즈는 디펜스형 게임 하우디 패스를 준비 중이다. 크리스 장 대표는 "다양한 NFT를 캐릭터화해 실제 게임 캐릭터로 넣을 예정이다"이라며 "채택된 NFT는 게임 내 명예는 물론, 수익 배분을 통해 실제 보상을 받을 수 있다"고 설명했다. 크리스 장 대표는 "과거에는 웹3 커뮤니티에 단순히 '재밌는 게임 하나만 있으면 된다'고 믿었다. 하지만 캐주얼 게임은 결국 연결되어야 살아남는다"며 "곰블 스쿼드라는 소셜 리텐션 장치와 곰블 빌더스라는 IP 기반 게임 제작 생태계를 통해 지속가능한 구조를 만들고 있다"고 말했다. 끝으로 그는 "우리는 다양한 실패 속에서 소셜과 보상이 결합한 재미가 해답이라는 결론에 도달했다. 이 전략을 바탕으로 웹2 이용자도 자연스럽게 웹3 생태계에 참여할 수 있도록 확장해나가겠다"고 포부를 밝혔다.

2025.06.12 16:21김한준

디랩스 권다희 총괄 "메신저 앱 기반 미드코어 게임이 웹3 시장 돌파구"

디랩스 게임즈(디랩스) 권다희 전략총괄은 12일 경기도 성남시 판교에서 열린 제4회 대한민국 NFT/블록체인 게임 컨퍼런스 연단에 올라 "모바일 메신저 기반 플랫폼과 미드코어 게임 결합이 웹3 게임의 새로운 해법이 될 수 있다"라고 강조했다. '모바일 메신저 위에서 다시 쓰는 디랩스의 웹3 전략'을 주제로 강연에 나선 권 총괄은 "현재 웹3 게임의 돌파구를 '메신저 앱 기반의 미드코어 게임과 플랫폼'이라는 한 줄 전략으로 정의하고 있다"며 디랩스가 지난 2년 반 동안 추진해온 변화의 흐름과 실제 경험을 상세히 공유했다. 디랩스는 네시삼십삼분의 블록체인 자회사로 캐주얼 레이싱 게임 '럼블 레이싱 스타'와 텔레그램 기반 게임 '기가차드벳'을 통해 초기 시장을 실험했다. 이후 '복싱스타X'와 라그나로크 IP 기반의 '라그나로크 리브레' 등 미드코어 게임 중심 전략으로 방향을 전환하며 메신저 플랫폼과 결합한 웹3 전략을 본격화했다. 권 총괄은 "2021~2022년 웹3 게임 시장은 160억 달러가 몰릴 정도로 투자가 활발했지만 실제 살아남은 프로젝트는 극히 드물다"며 "2025년 상반기 기준, 과거 출시된 웹3 게임의 53%가 서비스 종료된 것으로 조사됐다"고 설명했다. 그는 웹3 게임이 실패를 반복해온 이유로 ▲웹2 이용자의 거부감 ▲게임 플랫폼의 불확실한 정책 ▲UX 분리로 인한 단절된 사용 경험 등을 지목했다. 이어서 "복잡하고 불편한 구조가 여전히 문제로 결국 이용자는 블록체인이라는 단어만 보고 외면하는 상황이 반복되고 있다"고 말했다. 디랩스는 이러한 문제의 해법으로 모바일 메신저 플랫폼에 주목했다. 권 총괄은 "2024년 텔레그램에서 나코인, 햄스터컴백 등 게임이 폭발적 인기를 끌며 기회를 발견했다"며 "이미 이용자가 존재하는 곳에서 로그인 없이 즉시 플레이가 가능하고, 소셜 확산이 쉽고, 실제로 매일 사용하는 앱이라는 점이 결정적인 계기였다"고 밝혔다. 이런 맥락에서 디랩스는 라인 플랫폼도 동시 대응 중이다. 권 총괄은 "라인은 일본, 대만, 태국 등에서 슈퍼앱으로 작동하는 만큼 새로운 유저 타깃을 확보하는 데 강점이 있다"고 강조했다. 더불어 "게임 시작부터 온보딩, 플레이, 공유까지 모든 흐름이 앱 내에서 이어지며, 규제 리스크는 메신저 플랫폼 사업자가 부담하는 구조도 매력적"이라고 덧붙였다. 디랩스가 미드코어 게임에 집중하는 이유도 설명해 눈길을 끌었다. 권 총괄은 "미드코어는 '쉬운 시작, 깊은 몰입'이라는 구조를 갖고 있어 웹3 게임이 요구하는 자산 중심 구조와도 잘 맞는다"고 밝혔다. 이어 오는 7월 출시 예정인 신작 '라그나로크 리브레'도 소개했다. 권다희 총괄은 "전 세계 2억2천만 명의 이용자를 가진 라그나로크 IP를 웹3 버전으로 메신저 앱을 통해 선보일 계획이다"라며 "디랩스의 디스 토큰과 연결된 오픈 이코노미 구조를 갖추고 있다"고 밝혔다. 그는 "웹3 게임은 이제 생존의 문제를 넘어, 어떻게 새로운 이용자를 유입시키고 유지할 것인가의 과제로 옮겨가고 있다"고 말하고 "메신저 앱 기반의 미드코어 게임은 이용자가 있는 플랫폼에서 진입 장벽을 낮추고, 긴 호흡의 성장을 이끄는 유일한 방향"이라고 말했다. 끝으로 권 총괄은 "온보딩 과정, 리텐션 구조, 적절한 보상이라는 세 축의 밸런스를 유지하는 것이 핵심 전략"이라며 "디랩스는 이 구조를 기반으로 한 복수 타이틀을 추가로 준비하고 있으며 지속적인 실험과 실행으로 웹3의 진짜 가능성을 보여주겠다"고 마무리했다.

2025.06.12 14:42김한준

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

엑솔라, 소비자 직접 결제 '바이 버튼' 제공...게임 개발사 수익 극대화

게임 커머스 글로벌 기업 엑솔라(Xsolla)는 모바일 게임 개발사를 위한 직접 결제 솔루션 '엑솔라 바이 버튼(Xsolla Buy Button)'을 새로 출시했다. 해당 솔루션은 개발사가 플랫폼 수수료를 절감하고, 더 많은 수익을 확보할 수 있도록 설계된 소비자 직접 결제(D2C) 방식으로 구축한 것이 특징이다. 엑솔라가 이 같은 솔루션을 선보인 이유는 지난달 30일 미국 법원이 애플 앱스토어가 외부 결제 링크를 차단하거나 서드파티 스토어프론트에서 발생한 거래 수수료를 부과하는 행위를 금지하는 판결을 했기 때문이다. 이러한 판결은 모바일 게임 개발사가 소비자 직접 결제로 수익을 증대시킬 수 있는 새로운 기회를 마련해줬다는 점에 더욱 주목을 받고 있다. 그렇다면 엑솔라 바이 버튼 기능은 쉽게 적용이 가능할까. 회사 측에 따르면 개발사는 바이 버튼을 게임 내에 직접 결제 링크를 삽입할 수 있다. 링크는 엑솔라 웹샵(Xsolla Web Shop)과 엑솔라 페이 스테이션(Xsolla Pay Station) 기반 브라우저 결제 화면으로 연결된다. 엑솔라 바이 버튼의 주요 장점을 요약하면 ▲앱 마켓 플랫폼 수수료 0% ▲법적 리스크 없는 앱 내에 외부 결제 링크 연동 ▲끊김 없는 원탭 결제 경험 ▲세금 및 규제 부담 최소화 ▲로열티 및 리워드 프로그램 ▲자녀 보호 기능 및 기프트 카드 ▲멀티 채널 커머스 등이다. 세부 내용을 보면 개발사는 애플 iOS 모바일 환경의 게임 내에서 간편하게 외부 결제 링크를 생성할 수 있다. 해당 링크를 클릭하면 브라우저 기반 간소화된 결제와 강화된 보안 환경에서 빠르고 간편한 구매를 경험할 수 있다. 개발사는 몇 번의 클릭만으로 이용자가 원하는 게임 아이템을 손쉽게 구매할 수 있도록 지원하면서 표준 결제 처리 비용을 제외하고, 앱 플랫폼 수수료 최대 30%를 직접 수익으로 확보할 수 있다. 여기에 외부 링크를 통해 제공되는 상품 구성을 효율적으로 관리할 수 있는 카탈로그 동기화, 리워드 프로그램, 맞춤형 혜택, 통합 옵션 등 다양한 기능을 별도 맞춤형 개발 없이 활용이 가능하다. 특히 엑솔라가 공식 판매자(Merchant of Record) 역할을 수행하며, 글로벌 세금 계산 및 처리 전반을 담당하므로 추가적인 제3자 솔루션 없이도 전 세계 규정을 충족할 수 있다. 이어 로열티 및 리워드 프로그램의 경우 이용자 행동 데이터 기반 맞춤형 리워드와 충성도 관리 기능으로 몰입도와 유지율을 향상시킬 수 있으며, 선불형 기프트 카드 발급 및 자녀 보호 설정 기능도 함께 제공된다. 라이브옵스 연동 웹 프로모션 기능을 활용하면 게임 내 이벤트 및 시즌별 콘텐츠와 사용자 행동 데이터와 정밀하게 연결해 보다 높은 몰입도와 전환율을 유도할 수 있다. 이와 함께 웹 및 커뮤니티 플랫폼(디스코드, 텔레그램 등)으로 수익화 기회를 확장할 수 있는 멀티 채널 커머스 기능도 제공한다는 게 회사 측의 설명이다. 엑솔라의 크리스 휴이시(Chris Hewish) 최고전략책임자(CSO)는 “이번 미국 법원 판결은 세계 모바일 게임 개발사들에게 중요한 전환점이 될 것”이라며 “개발사는 엑솔라 퍼블리셔 계정을 통해 등록하고, 인스턴트 웹샵 템플릿을 활용해 별도 개발 없이 몇 분 만에 결제 링크를 생성할 수 있다. 엑솔라는 개발사들이 다양한 플랫폼에서 성공하고 사업을 확장할 수 있도록 지원하는 글로벌 커머스 도구를 구축했다”고 전했다. 엑솔라(Xsolla)는 게임 산업에 특화된 서비스와 솔루션을 제공하는 글로벌 게임 커머스 기업이다. 2005년 설립 이후 세계 수천 개의 게임 개발사 및 퍼블리셔가 게임을 통해 수익을 창출할 수 있도록 지원해왔다. 이 회사는 글로벌 유통·마케팅·수익화 복잡성 해결로 개발자가 더 넓은 지역에 진출하고, 더 많은 수익을 창출하며 게임 이용자와의 관계를 구축할 수 있도록 돕는 것을 목표로 하고 있다. 이 회사의 본사는 미국 캘리포니아주 로스앤젤레스에 있으며, 런던·베를린·서울·베이징·쿠알라룸푸르·롤리·도쿄·몬트리올 등 세계 주요 도시에 지사를 두고 있다.

2025.05.12 09:49이도원

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

안랩 "단기 알바 사칭 피싱 조심해야···가장 높은 증가세"

안랩(대표 강석균)이 올 1분기 자체 구축 AI 플랫폼을 기반으로 다양한 피싱 문자를 탐지·분석한 결과를 담은 '2025년 1분기 피싱 문자 트렌드 보고서'를 발표했다. 공격 유형 1위는 기관 사칭 이번 분기 가장 많이 발생한 피싱 문자 공격 유형은 '기관 사칭'이 25.3%로 1위를 기록했다. 이어 ▲단기 알바 위장(22.5%) ▲가족 사칭(17.5%) ▲청첩장 위장(8.1%) ▲카드사 사칭(8.0%) ▲텔레그램 사칭(6.6%) ▲정부 지원금 위장(4.5%) ▲공모주 청약 위장(2.4%) ▲허위 결제 위장(2.1%) ▲택배사 사칭(1.4%) ▲부고 위장(1.4%) 등이 뒤를 이었다. 특히 '단기 알바 위장' 유형은 직전 분기 대비 가장 높은 증가율(△285%)을 보였다. 이는 최근 유연근무 확산, 생활비 부담, 구직난 등으로 인해 부업으로 추가 소득을 얻으려는 수요가 증가한 흐름과 맞물린 것으로 해석된다. 해당 피싱 문자 유형은 '쇼핑몰 리뷰 작성'과 같은 단순하고 반복적인 업무로 높은 수익을 당일 정산 받을 수 있다며 사용자의 관심을 끄는 것이 특징이다. 반면 이벤트 위장(▽88%), 허위 결제 위장(▽83%), 공모주 청약 위장(▽81%), 부고 위장(▽79%), 텔레그램 사칭(▽77%)을 비롯한 다수의 공격 유형은 발생 횟수가 전반적으로 하락했다. 사칭 산업군 1위는 정부와 공공기관 피싱 문자 공격자가 사칭한 산업군 비중은 ▲정부·공공기관(59.5%) ▲금융(18.1%) ▲물류(1.9%) 순으로 나타났다. 공신력이 높은 기관을 사칭해 피싱 문자·메일 및 악성코드를 유포하는 사례는 꾸준히 증가하고 있다. 공격자들은 정부기관을 사칭해 법규 위반, 세금·벌금 미납 등을 통지하며 사용자에게 심리적 압박을 주는 방식을 사용했다. 또 국민 생활과 밀접한 공공 및 금융 기관을 사칭해 실생활에서 일어날 수 있는 상황을 내세우고, 이를 미끼로 사용자의 응답을 유도하는 사례도 다수 확인됐다. 피싱 시도 방식 1위는 URL 삽입 피싱 시도 방식은 ▲URL 삽입(41.4%) ▲모바일 메신저로 유인(28.6%) ▲전화 유도(10.9%) 순으로 자주 사용됐다. 단순 문자 메시지만으로 피싱을 시도한 사례는 2.0%로 가장 적었다. 문자 메시지에 악성 URL을 삽입해 피싱 사이트 연결을 유도하는 방식은 여전히 가장 흔히 사용되고 있다. 또한, 모바일 메신저 아이디나 오픈채팅방 링크를 포함시켜 1:1 대화로 유인한 뒤 신뢰를 쌓아 악성 앱을 설치하게 하는 방식도 유행 중이다. 이 외에도 전화번호를 삽입해 보이스피싱을 시도하는 사례도 지속적으로 발생하고 있어 주의가 필요하다. 피싱 문자로 인한 피해를 예방하기 위해서는 ▲불분명한 송신자가 보낸 URL 클릭 금지 ▲의심스러운 전화번호의 평판 확인 ▲업무·일상에 불필요할 경우 국제 발신 문자 수신 차단 ▲V3 모바일 시큐리티와 같은 스마트폰 보안 제품 설치 등 기본적인 보안 수칙을 준수해야 한다. 안랩은 “최근 공격자들은 피싱 문자임을 알아차리기 어려울 정도로 자연스러운 말투와 현실적인 상황 설정으로 사용자들을 속이고 있다”며 “점차 정교해지는 공격 기법에 맞서 다양한 피싱 문자 사례를 숙지하고 일상 속에서 경계심을 유지해야 한다”고 전했다. 안랩은 '피싱 문자 트렌드 보고서'를 포함한 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)인 'https://atip.ahnlab.com'에서 제공하고 있다. 안랩 TIP(Threat Intelligence Platform)는 회사가 축적한 보안위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다. ▲다수 센서에서 수집된 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL 등 '정교한 위협 인텔리전스' ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 ▲APT 공격 유형의 위협 정보 및 통계를 제공하는 'Threat Monitor' ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 'Deep & Dark Web' ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 '클라우드 샌드박스 분석' ▲악성코드 분석/취약점/포렌식 결과 보고서, 보안 권고문, 주요 보안 소식(연관 IoC포함) 등 최신 보안 위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.

2025.04.23 09:19방은주

최우혁 과기정통부 국장 "올해 보안 R&D 1049억 투입"

과기정통부가 미래보안기술 확보를 위해 올해 연구개발(R&D) 투자를 1049억원 투입한다. 또 사이버보안 인재 양성 지원 예산도 확대, 올해 283억원을 사용한다. 최우혁 과기정통부 정보보호네트워크정책관(국장)은 17일 서울 코엑스 그랜드볼륨 1층에서 열린 '제 31회 정보통신망 정보보호 컨퍼런스 2025(NetSet-KR 2025)'에서 기조강연자로 나서 올해 과기정통부의 정보보호 정책 방향을 설명하며 이 같이 밝혔다. 이날 최 국장은 "AI의 영향력이 모든 분야로 확장하는 AI혁명시대가 도래했다. 반면 사이버공격도 AI와 함께 양적, 질적 진화를 하고 있다"고 짚었다. 이어 여러 사건을 업급하며 "진화하는 사이버공격이 전 경제, 사회 영역을 위협하고 있다"고 우려했다. 실제, 2023년 해커가 국내 IP카메라를 해킹해 4500개 이상 영상이 텔레그램을 통해 유포됐다. 또 올해만해도 '연말정산' '게엄 정보공유' 등의 위장된 악성코드 메일이 불특정 다수에 발송됐다. 기업의 랜섬웨어 공격도 증가세다. 금융권의 경우 랜섬웨어 공격이 2021년 34%에서 2024년 65%로 1.9배 많아졌다. 전세계도 예외가 아니다. 2023년 기준 전세계 기반시설 공격이 전년보다 30% 늘었다. 지역도 최근 3년 지자체 통신망에 대한 사이버위협 건수가 약 30% 증가했다. 최 국장은 "생성AI 기술 발전, 클라우드 전환 확대, 오픈소스 생태계 활성화 등 AI기술 확산이 보안 패러다임 전환을 가속화하고 있다"면서 "미국 등 주요국은 정보보호 법안 마련 등 사이버보안을 강화하는 추세"라고 진단했다. 미국의 경우 2021년 5월 국가 사이버안보 향상에 관한 행정명령을 시행했고, 이어 올 1월에는 AI를 활용해 사이버 방어 연구와 랜섬웨어 등 악성 사이버 활동을 제재하는 '국가 사이버보안 강화 및 혁신 촉진에 관한 행정명령'도 가동에 들어갔다. 유럽연합(EU)은 2022년 9월 사이버 회복탄력성법을 만들어 제조, 유통, 수입업체 등 공급망에 포함된 기업들을 대상으로 S봄(S BOM) 의무화를 제시했고, 2024년 8월에는 AI법도 제정했다. 또 일본도 2022년 신사이버보안 전략을 마련한데 이어 2024년 사이버보안 정책을 새로 선보였다. 영국 역시 2022년 국가사이버 전략에 이어 2024년 사이버 보안 복원력 법안을 마련했다. 이날 최 국장은 과기정통부의 올해 6대 정보보호 정책인 ▲AI기반 침해 대응 ▲미래 보안기술 확보 ▲사이버보안 인재 양성 ▲정보보호 산업 해외진출 지원 ▲기업 정보보호 강화 ▲지역내 협력체계 구축을 각각 소개했다. 최 국장은 "AI기반 침해 대응 체계를 고도화하고 있다"면서 "위협 IoC 정보 및 AI 데이터셋이 23억건에 달한다"고 말했다. 올해 투입하는 1049억원의 미래 보안기술 연구개발 규모에 대해서는 "미래산업 경쟁력을 선제적으로 확보하기 위한 도전적 분야와 글로벌 기술 주도권 및 수출경쟁력 확보가 필요한 분야(양자내성암호, 프라이버시 강화 기술), 국가 안보 및 국민안전과 연관한 핵심기술로 지속 투자가 필요한 분야(공격억지, 선제면역, 회복탄력)에 사용한다"고 말했다. 특히 사이버보안 인재양성과 관련해 "최정예 사이버 인력 양성으로 안전한 AI강국 구현에 기여하겠다"고 강조했다. 이를 위해 과기정통부는 특성화대학교와 융합보안대학원 등 정규 교육 지원을 확대하는 한편 융합보안인력양성과정, 보안관제인력양성과정, S개발자 과정, 차세대보안리더양성(BoB) 등의 중단기 보안 교육을 확대한다. 군과 협력해 사이버탈피오트와 사이버전문사관제도 운영하고 있다. 여기에 세계 유수 대학에 석박사 및 포닥 파견을 지원한다. 정보보호산업 해외 진출도 적극 지원하고 있다. 이와 관련해 최 국장은 "한국정보보호 모델과 침해대응 체계 모델, 물리보안과 개인정보보호 등 분야별 특화 모델, 인재양성 모델 등 4대 정보보호 모델을 해외에 전파하는데 힘쓰고 있다"고 힘줘 말했다. 과기정통부는 정보보호 투자 활성화도 힘쓰고 있다. 이에, 정보보호최고책임자(CISO)가 2022년 2만4846명에서 2024년 2만9500명으로 늘었다. 또 공시기업의 정보보호 투자액도 2022년 1조5072억에서 2024년 2조1196억으로 많아졌다. 정보보호인증제는 ISMS, IoT, CSAP 등 3종류를 시행하고 있다. 지역내 협력체계도 구축, 2017년부터 판교에 정보보호클러스터를 운영하고 있는데 2023년 동남지역에도 이를 조성했고, 올해도 신규 지역에 새로 조성, 대경과전라, 충청권 중 한 곳을 선정할 예정이다. 이외에 지역별 정보보호 수요 발굴 등의 업무를 하는 지역정보보호 지원센터를 전국 10곳에 설치, 운영하고 있다. 최 국장은 그동안의 주요 성과로 사이버 글로벌 선도국 도약, 세계 최고 수준 보안 인재 확보, 정보보호 산업 지속 성장을 들며 "그동안 민관이 함께 구축한 정보보호 기반 위에서 AI시대에도 세계에서 가장 안전한 국가를 완성하기 위한 전략을 함께 고민할 시점"이라고 밝혔다.

2025.04.17 19:44방은주

NSHC, 사이버위협 인텔리전스 서비스 '더 보임' GS인증 1등급 획득

사이버 보안 기업 엔에스에이치씨(NSHC, 대표 최병규)는 자사의 사이버위협 인텔리전스 서비스 '더 보임(THE BOIM)'으로 국가 공인 소프트웨어 품질인증인 GS(Good Software) 인증의 최고 등급인 1등급을 획득했다고 17일 밝혔다. NSHC는 휴민트를 기반으로 한 MSSP를 제공하는 CTI 제조사다. '더 보임(THE BOIM)'은 텔레그램, 다크웹, 딥웹 등 비공개에서 유출된 정보 및 사이버 위협 그룹, 공격 도구, 피싱사이트를 탐지하고 모니터링할 수 있는 플랫폼이다. ASM(공격 표면 관리) 기능이 탑재돼 외부 노출 자산에 대한 위협 요소까지 실시간으로 점검 가능하다. 또 탐지된 위협과 취약점에 대해 내부 전문인력을 통해 사후 조치(Take-Down), 예방 대책 수립, 보안 가이드 제공까지 포함한 전방위적인 대응 서비스를 지원, CTI의 전 영역을 아우르는 통합 서비스를 제공한다. NSHC는 그간 다양한 보안 솔루션으로 GS인증 1등급을 획득한 바 있다. 주요 제품으로는 △가상 키패드 보안 솔루션 'nFilter' △금융 앱 보호 서비스 'FxShield' △모바일 백신 솔루션 'Droid-X ' △APP 위변조 방지 솔루션 'APP Protect' △iOS용 앱 보호 솔루션 'ixShield' 등이 있다. 최병규 NSHC 대표는 “이번 인증 획득으로 신뢰성과 기술력을 인정받아 기쁘다. 더 나아가 CSAP(클라우드 서비스 보안인증)도 진행중”이라고 밝혔다.

2025.04.17 07:45방은주

경찰, 딥페이크 범죄자 검거…하이브 "안봐줘"

하이브 뮤직그룹 아티스트를 대상으로 딥페이크 영상을 제작·유포한 피의자들이 경찰에 붙잡혔다. 하이브와 경찰의 수사 공조를 통해 이뤄낸 성과다. 11일 경기북부경찰청(이하 경기북부청)에 따르면 하이브 아티스트를 대상으로 딥페이크 허위영상물 제작하거나 유포한 피의자 총 8명이 검거됐다. 이 중 텔레그램 대화방 등을 만들어 허위영상물을 제작 및 유포한 운영자 6명은 구속됐다. 이번 수사 성과는 하이브와 경기북부청 간 딥페이크 범죄 관련 핫라인을 구축하며 긴밀하게 협력한 결과다. 앞서 하이브와 경기북부청은 지난 2월 25일 딥페이크 범죄 근절을 위한 업무협약(MOU)을 체결했다. 최근 아티스트를 대상으로 한 딥페이크 범죄가 확산됨에 따라, 피해 방지와 신속한 대응을 위해 경기북부청과 공조체계를 구축한 것이다. 하이브는 소속 아티스트들의 얼굴을 합성한 불법 영상에 대해 경찰에 수사를 의뢰하고, 피의자 추적과 검거를 위한 정보를 제공했다. 디지털 범죄에 전문성을 보유한 경기북부청은 하이브가 제공한 정보를 바탕으로 신속하게 피의자를 추적하고, 신원을 특정해 검거에 성공했다. 팬들의 제보도 딥페이크 범죄 피의자 검거에 기여했다. 하이브는 지난해 9월부터 아티스트 권익 보호를 위한 '하이브 아티스트 권익 침해 제보 센터'를 운영해왔다. 하이브는 아티스트의 명예를 훼손하는 합성 게시물에 대한 팬들의 제보를 받아 범죄 사실을 신속하게 인지할 수 있었다. 하이브는 앞으로도 수사기관과 지속적으로 협력해 아티스트 보호 시스템을 보다 고도화할 계획이다. 김호승 경기북부청장은 “피해사실을 스스로 알리기 어려운 연예인의 약점을 악용한 딥페이크 범죄가 기승을 부리고 있다. 딥페이크는 피해자들의 일상을 무너뜨리는 심각한 범죄며, 유명인을 대상으로 한 범죄도 결코 예외가 될 수 없다. 경기북부청은 관련자들을 지속적으로 추적해 검거를 이어나갈 방침”이라고 말했다. 이재상 하이브 대표는 “아티스트의 초상권과 명예를 침해하는 범죄에 대해 무관용, 무합의 원칙으로 강경 대응할 것이다. 유사 사례 근절을 위해 지속적인 감시와 법적 대응을 이어갈 계획”이라고 밝혔다.

2025.04.11 16:44안희정

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

메타큐, 차세대 게임 플랫폼 '매치업' 베타 테스터 모집

메타큐는 차세대 게임 플랫폼 매치업 베타 테스터 모집을 글로벌 이용자들을 대상으로 시작한다고 26일 밝혔다. 이번 모집은 4월 8일까지 진행되며, 선정된 테스터는 정식 출시 전 플랫폼을 먼저 체험할 수 있는 기회를 얻게 된다. 매치업은 다양한 캐주얼 게임이 순차적으로 추가되는 구조로 이용자에게 폭넓은 게임 경험과 강화된 상호작용을 제공하는 차세대 게임 플랫폼이다. 베타 테스터로 선정된 참여자에게는 매치업 내에서 사용할 수 있는 '매치 포인트'가 지급된다. 매치 포인트는 게임 제작 및 참여에 활용되는 포인트로, 메타큐 토큰과 자유롭게 스왑이 가능해 게임 이용의 재미와 활용도를 높인다. 김지윤 메타큐 대표는 “매치업은 이용자 중심의 혁신적인 게임 경험을 제공하는 플랫폼으로, 이번 베타 테스트를 통해 이용자 피드백을 적극 반영해 서비스를 개선할 계획”이라며 “많은 분들이 베타 테스터로 참여해 매치업의 새로운 가능성을 함께 경험하길 바란다”고 밝혔다. 베타 테스터 모집에 대한 자세한 내용은 메타큐 공식 텔레그램 채널을 통해 확인할 수 있다.

2025.03.26 11:48김한준

웹툰 업계, '오케이툰' 운영자 엄벌 촉구

불법 웹툰 공유 사이트 오케이툰의 운영자에 대한 재판이 오는 20일 열리는 가운데, 웹툰 업계가 엄벌을 촉구하는 탄원서를 제출하고 있다. 12일 웹툰불법대응협의체 소속 7개사(▲카카오엔터테인먼트 ▲네이버웹툰 ▲리디 ▲레진엔터테인먼트 ▲키다리스튜디오 ▲탑툰 ▲투믹스)는 지난 5일부터 피고인에 대한 엄벌을 촉구하는 탄원서를 대전지방법원에 제출하고 있다고 밝혔다. 오케이툰은 게시물과 트래픽, 방문자 수 모두 최상위권 규모에 달하며, 웹툰 1만 개, 총 80만 회차의 저작권을 침해했다. 협의체는 해당 사이트가 총 494억원의 금전적 피해를 웹툰 업계에 입힌 것으로 분석했다. 협의체는 사이트 운영자가 불법 영상물 스트리밍 사이트인 '누누티비'도 함께 운영해 왔으며, 저작권 침해 규모와 기간이 상당하다고 설명했다. 또 신원 특정이 어렵도록 해외에 서버를 두고 텔레그램 채널을 통해 저작권 침해 웹사이트를 홍보하는 등 수익을 목적으로 한 운영에도 적극적으로 임했다. 카카오엔터테인먼트는 입장문을 통해 “불법 사이트 운영자에 대한 처벌 수위가 피해 규모 대비 미약하다”며 “최근 웹툰, 웹소설 불법 사이트 '아지툰' 운영자도 징역 2년과 7천만원 상당의 추징금에 그쳤다”고 주장했다. 그리고 “이번 오케이툰 운영자도 낮은 수위의 처벌을 받을 경우, 수익 대비 감수할 수 있는 처벌이라는 판단으로 제2의 누누티비와 제3의 오케이툰이 끝없이 생겨날 것”이라고 강조했다. 오케이툰 운영자에 대한 1심 3차 공판은 오는 20일 대전지방법원에서 열릴 예정이다.

2025.03.12 11:48류승현

위믹스, 해킹 사태 후속 조치…"시장 신뢰 회복 위해 코인 매수 진행"

해킹 피해를 입은 위믹스 재단이 시장 충격 완화를 위해 코인 매수(바이백)을 진행한다고 6일 밝혔다. 위믹스 재단은 텔레그램 공지를 통해 "이번 자산 탈취에 대한 대응과 원인 파악 및 점검을 최우선으로 하고 있다"며 "브릿지 볼트 복구와 함께 시장 충격을 완화하기 위해 위믹스 코인을 매수하는 방안을 진행할 것이다"라고 밝혔다. 재단은 현재 중단된 플레이 브릿지 서비스의 안정성 검토가 마무리되는 대로 운영을 재개한다. 또한 해킹으로 탈취된 위믹스 물량은 재단 보유 수량을 활용해 우선 복구할 계획이다. 이와 함께 위믹스 재단은 시세 차익을 노리는 단기 투자자가 아닌 장기 보유자에게 긍정적인 영향을 미칠 수 있도록 바이백 방식에 대한 논의를 진행 중이라며 구체적인 계획을 추후 공지할 예정이라고 덧붙였다. 위믹스 재단은 지난 28일 외부 공격을 받아 865만4천860개의 위믹스를 탈취당했다. 이에 디지털자산 거래소 공동협의체(DAXA)는 위믹스를 거래유의 종목으로 지정한 상태다. DAXA는 약 2주간 소명 및 검토 절차를 거쳐 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 계획이다.

2025.03.06 16:00김한준

큐렉소, 텔레그램 IR 채널 개설

의료로봇 전문기업 큐렉소는 투자자와 소통을 강화하기 위해 텔레그램에 공식 IR 채널을 개설했다고 6일 밝혔다. 이번 채널 개설을 통해 큐렉소는 ▲보도자료 ▲공시 ▲행사 등 기업 정보를 보다 신속하게 공유할 예정이다. 글로벌 시장 대응을 위해 영문 서비스도 함께 제공한다. 큐렉소는 인공관절수술로봇, 척추수술로봇, 보행재활로봇을 보유한 의료로봇 전문기업으로 해외 시장 진출을 본격화하고 있다. 이에 따라 해외 제조·판매 인허가 현황 및 매출 실적 등을 보다 효율적으로 공유함으로써 투자자들의 정보 접근성을 높이고, 투자 불확실성을 해소하는 데 집중할 계획이다. 큐렉소 관계자는 "투자자들과 보다 신속하게 기업 정보를 공유하여 시장 커뮤니케이션을 활발하게 진행할 계획"이라며 "이를 통해 기업 가치를 제고할 수 있도록 최선을 다하겠다"고 밝혔다.

2025.03.06 08:48신영빈

오픈소스 저장소서 개인 데이터 및 48만 5천 달러 상당 비트코인 탈취

러시아계 글로벌 보안기업 카스퍼스키(한국 지사장 이효은)가 오픈소스 저장소(repositories) 수백 개에서 다단계 멀웨어(multistaged malware)를 발견했다고 28일 밝혔다. 이 회사 글로벌 연구 및 분석팀(Global Research & Analysis Team, GReAT)이 발견한 것으로, 게이머 및 암호화폐 투자자(cryptoinvestors)를 표적으로 삼은 공격이다. 카스퍼스키는 이를 'GitVenom(깃베놈)'으로 명명했다. 이 감염된 프로젝트에는 인스타그램 계정을 자동화하는 도구, 비트코인(BTC) 지갑을 원격으로 관리할 수 있는 텔레그램(Telegram) 봇, 게임 발로란트(Valorant)의 크랙(crack) 도구 등이 포함됐다. 그러나 이 프로젝트들은 모두 가짜(fake)였으며, 캠페인을 주도한 사이버 범죄자들은 개인 및 금융 데이터를 훔치고 클립보드(clipboard)에서 암호화폐 지갑 주소를 가로채는 방식으로 피해를 입혔다고 전했다. 이 활동 결과로, 공격자들은 비트코인 5개(조사 당시 약 48만 5천 달러 상당)를 탈취하는 데 성공했다. 카스퍼스키는 전 세계에서 감염된 리포지토리(저장소)가 사용된 것을 감지했으며, 대부분의 사례가 브라질, 터키, 러시아에서 발생했다고 덧붙였다. 이 악성 저장소들은 개발자가 코드를 관리하고 공유하는 플랫폼인 깃허브(GitHub)에 수년간 존재해 왔다. 공격자들은 AI로 생성된 것으로 보이는 매력적인 프로젝트 설명을 활용해 GitHub 저장소를 신뢰할 수 있는 것처럼 보이게 만들었다. 만약 피해자가 이 저장소의 코드를 실행하면, 피해자의 장치는 악성코드에 감염되며 공격자가 원격으로 제어할 수 있는 상태가 된다. 이 프로젝트는 파이썬, 자바스크립트, C, C++, C# 등 다양한 프로그래밍 언어로 작성됐지만, 감염된 프로젝트에 저장된 악성 페이로드는 공격자가 제어하는 GitHub 리포지토리에서 다른 악성 구성 요소를 다운로드해 실행하는 동일한 목표를 가지고 있었다고 전했다. 이런 구성 요소에는 비밀번호, 은행 계좌 정보, 저장된 자격 증명, 암호화폐 지갑 데이터 및 검색 기록을 수집하여 .7z 아카이브에 압축한 후 텔레그램을 통해 공격자에게 업로드하는 스틸러가 포함됐다. 다운로드된 다른 악성 구성 요소에는 안전하게 암호화된 연결을 통해 피해자의 컴퓨터를 원격으로 모니터링하고 제어하는 데 사용할 수 있는 원격 관리 도구와 클립보드 내용에서 암호화폐 지갑 주소를 검색해 공격자가 제어하는 주소로 대체하는 '클립보드 하이재커(Clipboard Hijacker)'가 포함됐다. 특히, 공격자가 제어하는 비트코인 지갑에는 2024년 11월에 약 5 BTC(조사 당시 약 48만 5천 달러)의 금액이 들어왔다고 전했다. 카스퍼스키의 이효은 한국지사장은 "GitVenom 캠페인은 사이버 범죄자들이 신뢰받는 코드 공유 플랫폼인 GitHub을 악용하여 정교한 다단계 악성코드를 배포하는 방식을 점점 더 정교하게 발전시키고 있음을 보여준다"면서 "공격자들은 악성 저장소를 합법적인 개발 도구처럼 위장해 개발자, 게이머, 암호화폐 투자자들의 신뢰를 악용하고 있다. 이번 공격은 오픈 소스 생태계조차도 사이버 위협으로부터 안전하지 않다는 점을 다시 한번 상기시킨다"고 진단했다. 어어 "이러한 위험을 완화하려면 개발자는 서드파티(Third-party) 코드 실행이나 통합 전에 반드시 엄격한 검증을 거쳐야 하며, 조직 또한 강력한 보안 제어(Security Controls)를 도입해 무단 코드 실행을 감지하고 차단해야 한다"면서 "사이버 보안 인식을 강화하고, 위협 정보를 적극적으로 공유하는 것이 이러한 진화하는 위협에 대응하는 핵심이 된다"고 덧붙였다. 카스퍼스키의 GReAT 게오르기 쿠체린(Georgy Kucherin) 보안 연구원은 “GitHub과 같은 코드 공유 플랫폼은 전 세계 수백만 명의 개발자들이 사용하고 있기 때문에, 위협 행위자들은 앞으로도 계속해서 가짜 소프트웨어를 악용해 감염을 유도할 것"이라면서 "따라서 서드파티 코드 처리 시 각별한 주의가 필요하다. 이러한 코드를 실행하거나 기존 프로젝트에 통합하기 전에 반드시 해당 코드가 수행하는 작업을 철저히 분석해야 한다. 이를 통해 가짜 프로젝트를 쉽게 식별하고, 악성 코드가 개발 환경을 침해하는 것을 예방할 수 있다"고 말했다. 더 자세한 내용은 'www.Securelist.com'에서 확인할 수 있다.

2025.02.28 09:04방은주

디랩스게임즈, '복싱스타X' 출시 일주일만에 글로벌 누적 이용자 50만명

디랩스게임즈(대표 권준모)는 웹3 기반의 신작 '복싱스타 X'가 출시 일주일 만에 글로벌 누적 이용자 수 50만 명을 돌파했다고 19일 밝혔다. '복싱스타 X'는 글로벌 누적 매출 1천억원을 기록한 모바일 스포츠 게임 복싱스타의 라인 및 텔레그램 버전으로, 원작의 세계관과 개성 넘치는 캐릭터를 그대로 유지하면서도 두 플랫폼의 커뮤니티 기능을 적극 활용해 이용자 간 협력과 소통을 극대화한 것이 특징이다. '복싱스타 X'는 라인의 미니 디앱(Mini Dapp) 최초 독점 출시 타이틀로 선정됐다. 이를 통해 일본, 대만, 태국 등 신규 시장으로의 확장이 가능해졌으며, 메시징 앱을 통한 미드코어 게임 시장 개척의 중요한 이정표로 평가받고 있다. 디랩스게임즈는 라인 넥스트 및 카이아와 협력하여 게임을 운영한다. 또한 텔레그램 측에서는 톤 벤처스 투자를 받으며, 양사의 적극적인 지원 속에 글로벌 시장 공략을 본격화할 계획이다. 보다 자세한 내용은 디랩스 게임즈 공식 트위터 및 홈페이지를 통해 확인할 수 있다.

2025.02.19 12:26김한준

딥브레인AI, 딥페이크 탐지 솔루션 GS인증 1등급

딥브레인AI가 자사 소프트웨어(SW)로 국가인증을 받았다. 딥브레인AI는 딥페이크 탐지 솔루션으로 굿소프트웨어(GS) 1등급을 획득했다고 19일 밝혔다. GS인증은 국내 SW 품질 경쟁력 향상과 유통 활성화를 위해 도입된 국가 공인 인증 제도다. 실제 운영 환경을 모사한 테스트 환경에서 기능적합성, 호환성, 사용성, 신뢰성, 보안성 등 9개 항목을 종합적으로 평가한다. 딥브레인AI의 딥페이크 탐지 솔루션은 ▲영상 탐지 ▲이미지 탐지 ▲음성 탐지를 바탕으로 페이스 제너레이션, 페이스 스왑, 립싱크 합성 등 다양한 유형의 조작된 합성 콘텐츠를 탐지한다. API로 타 플랫폼과 연동 가능하다. 이에 대량의 데이터도 쉽게 탐지할 수 있다. 픽셀 차이로 딥페이크 여부를 판별하는 기술력과 레퍼런스 기반으로 국내서 처음 관공서 대상 상용화를 진행한 바 있다. 딥브레인AI은 지난해 11월에 딥페이크 자동 탐지 솔루션을 서비스형 소프트웨어(SaaS)로 공개하기도 했다. 사용자가 찾고자 하는 인물의 특징이나 키워드 등 정보를 입력하면, 유튜브와 틱톡, 엑스, 텔레그램 등 다양한 플랫폼을 자동으로 탐지한다. 불법 성인 영상물의 경우 2차 피해 방지를 위해 노출된 부분을 블러 처리하는 등 윤리적인 기준까지 강화했다. 장세영 딥브레인AI 대표는 "딥페이크 관련 범죄 확산 방지에 보탬이 되고자 지난해는 기업, 관공서 등을 대상으로 딥페이크 탐지 솔루션을 무료 지원한 바 있다"며 "이번 인증을 계기로 인공지능(AI) 순기능을 위한 기술 개발에 더욱 힘쓰겠다"고 말했다.

2025.02.19 10:29김미정

작년 딥페이크 성범죄영상물 시정요구 3배 이상 늘었다

방송통신심의위원회가 지난해 시정요구를 내린 딥페이크 성범죄영상물이 전년 대비 3.2배 가량 늘어난 2만3천건에 달하는 것으로 나타났다. 방통심의위는 이를 두고 텔레그램과의 핫라인을 구축하는 등 생성형AI 기술을 악용한 딥페이크 성범죄영상물의 유통을 조기에 차단하기 위해 적극 대응한 결과라고 설명했다. 전체 디지털성범죄정보에 대한 시정요구 건수도 9만4천185건으로 전년 대비 약 41% 증가했다. 방통심의위는 “생성형AI 기술을 악용한 딥페이크 성범죄영상물 유포와 불법촬영을 통한 아동청소년 성착취 사례 등이 지속적으로 발생할 우려가 있다”며 “향후에도 다각적 조치를 통해 유사한 피해가 재발되지 않도록 적극 대응할 예정”이라고 밝혔다.

2025.02.12 14:48박수형

[현장] "AI 데이터 인텔리전스의 게임체인저"…S2W, IPO로 글로벌 확장 나선다

S2W가 빅데이터와 인공지능(AI) 기술을 기반으로 사이버 보안·데이터 인텔리전스 시장에서 영향력을 확대하며 올 하반기 기업공개(IPO)를 추진한다. S2W는 11일 서울 더 플라자 호텔에서 'S2W 비전 선포 및 IPO 계획 간담회'를 열고 AI 기반 보안 기술과 기업 공개에 대한 계획을 발표했다. 이날 서상덕 S2W 대표는 회사가 지난 2018년 창립 후 7년 만에 산업 및 안보 AI 기업으로 성장한 성과를 강조하며 글로벌 시장 확장을 목표로 IPO를 추진한다고 밝혔다. 서 대표에 따르면 S2W는 카이스트 연구실에서 다크웹 데이터를 연구하며 시작된 기업이다. 초창기에는 다크웹에서 해킹, 마약 거래, 산업기밀 유출 등의 데이터를 수집하고 이를 기반으로 가상자산 흐름을 분석하는 기술을 개발했다. 이후 산업보안과 기업보안 영역으로 확장하며 사이버 위협 인텔리전스(CTI) 솔루션을 출시했고 국내 시장에서 빠르게 성장해 1위 자리를 차지했다. "다크웹 분석부터 산업용 AI까지"…멀티도메인 분석 기술로 레퍼런스 '확대' 서 대표에 이어 회사의 기술적 강점에 대해 발표한 박근태 CTO는 회사가 AI 기반 데이터 분석 기술을 발전시켜 멀티도메인 교차분석을 강화하고 있다고 강조했다. 이를 통해 국가 안보부터 기업 경영까지 다양한 분야에서 AI 기반 의사결정을 지원하는 것이 목표라는 설명이다. 회사의 강점은 빅데이터 기반 AI 교차 분석 기술이다. 다크웹, 텔레그램, 블록체인, 소셜미디어 등 다양한 출처에서 데이터를 대량 수집해 분석하는 방식으로 보안 위협을 탐지한다. AI가 각 도메인을 통합적으로 이해할 수 있도록 설계돼 있으며 이를 통해 금융·국방·산업 등의 분야에서 의사결정 지원 솔루션을 제공한다. S2W의 핵심 기술은 멀티도메인 데이터 교차분석이다. 이는 다크웹, SNS, 가상자산 등 수많은 출처에서 다양한 유형의 데이터를 수집하고 AI 언어모델을 통해 분석해 하나의 지식그래프로 통합하는 방식이다. 이를 통해 단순한 데이터 나열이 아니라 사용자 맥락을 고려한 고도화된 분석이 가능해진다. 또 S2W는 최근 딥시크 쇼크로 인해 촉발된 데이터 보안 문제에 대비해 국제 법률과 규정을 철저히 준수하고 있으며 이를 위해 ISO 인증을 획득한 상태다. AI가 개인정보를 학습하지 않도록 마스킹(masking) 및 필터링 기술을 적용하며 관련 논문과 컨퍼런스를 통해 입증된 보안 기술을 지속적으로 개발하고 있다. 기업 내부 데이터 활용도 확장하고 있다. 박 CTO는 "현재 회사는 신한금융그룹, SK그룹, 삼성전자, 현대제철 등과 협력해 산업 특화 AI 솔루션을 구축 중"이라며 "현대제철은 수십 년간 축적된 데이터를 기반으로 AI를 적용해 업무 효율성을 높였으며 다른 모 대기업은 내부 및 외부 트렌드 데이터를 분석해 경쟁사 동향과 시장 전망을 자동 생성하는 시스템을 도입했다"고 설명했다. 회사의 사업모델은 미국의 유명 데이터 기업인 팔란티어를 적극적으로 벤치마킹한 것이다. 팔란티어는 9·11 테러 이후 지난 2003년 미 정부가 설립을 지원한 데이터 분석 기업으로, 국가 안보부터 금융, 항공, 물류, 바이오 분야까지 데이터 인텔리전스를 제공한다. S2W도 다크웹 전수 수집을 비롯해 다양한 데이터 레이어를 쌓아 국가 기관과 기업이 활용할 수 있는 AI 기반 정보 분석 시스템을 개발한다. 팔란티어와 비교했을 때 S2W의 강점은 가성비에 있다. 향후 예상되는 팔란티어와의 경쟁 전략에 대한 기자의 질문에 서 대표는 "우리는 보다 경량화된 AI 모델을 사용하며 개별 AI 에이전트를 조합해 대형 문제를 해결하는 방식을 채택하고 있다"며 "같은 조건에서 인프라가 동일하다면 팔란티어 대비 절반 이하의 시간, 5분의 1 수준의 비용으로 높은 정확도의 결과물을 도출할 수 있을 것으로 보인다"고 평가했다. "IPO로 글로벌 공략 본격화"…AI 기반 보안 솔루션 해외 확장 이어 발표한 이기욱 S2W CFO는 회사가 글로벌 레퍼런스를 바탕으로 확보한 안정적 매출과 사업 확장 가능성을 근거로 IPO를 추진한다고 밝혔다. IPO를 통해 해외 시장 공략을 가속화하고 글로벌 AI 보안 및 데이터 인텔리전스 기업으로 도약하는 것이 목표라는 설명이다. 이 CFO에 따르면 현재 S2W는 자체 개발한 AI 언어모델과 국제기구 협업 경험을 통해 기술력을 입증했다. 다크웹 분석을 기반으로 시작해 글로벌 정보기관 및 기업을 대상으로 한 데이터 분석 솔루션을 제공하고 있으며 인터폴, 싱가포르 정부, 대만 증권거래소 등 주요 해외 기관과 협력하고 있다. 회사의 강점은 반복적이기 때문에 안정적인 매출에 있다. 이 CFO는 S2W가 서비스형 소프트웨어(SaaS) 기반 구독형 사업 모델을 운영하기 때문에 반복 매출이 발생하는 구조로 창업 이후 꾸준한 성장을 기록했다고 설명했다. 실제로 매출의 82%가 구독형 모델에서 발생하며 연평균 89%의 성장세를 보이고 있는 상황이다. 회사의 벤처캐피털(VC) 지분율이 높다는 기자의 질문에 이 CFO는 "주요 VC들은 우리와 장기간 협력해 온 전략적 투자자들로, IPO 이후의 방향성에 대해 동의가 이루어졌다"며 "창업 멤버들이 공동으로 지분을 보유하고 있어 경영권 유지에도 문제가 없다"고 강조했다. 또 최근 경기악화로 기술특례 상장 시장이 부진하다는 지적에는 "하반기 상장 일정을 고려할 때 국내 시장 상황은 변화 가능성이 있으며 AI 기술의 성장성과 해외 진출 가능성을 고려할 때 지금이 스케일업 하기 적절한 시점"이라고 설명했다. 회사는 IPO를 통해 조달한 자금을 글로벌 확장 및 스케일업에 집중 투자할 계획으로, 아시아 및 중동 지역을 1차 타깃으로 글로벌 인재 유치, 해외 지사 설립 등에 자금을 투입할 예정이다. 이 CFO는 "목표는 올해 손익분기점(BEP)에 근접한 성과를 내고 내년부터 본격적인 수익 전환을 이루는 것"이라며 "기존 보안·안보 AI 매출 외에도 생성형 AI 매출이 증가하면서 수익성이 빠르게 개선될 것으로 예상한다"고 밝혔다. 이어 "중장기적으로는 기업가치 1조원 이상의 유니콘 달성을 목표로 하며 1천억원 이상의 매출을 빠르게 돌파하는 것이 목표"라고 밝혔다.

2025.02.11 14:05조이환

디랩스게임즈 웹3 게임 '복싱스타X', 라인·텔레그램 통해 정식 출시

디랩스 게임즈(대표 권준모)는 웹3 기반의 신작 '복싱스타 X'를 글로벌 시장에 정식 출시했다고 11일 밝혔다. '복싱스타 X'는 글로벌 누적 매출 1천억원을 기록한 인기 모바일 스포츠 게임 '복싱스타'의 라인과 텔레그램 버전으로, 원작의 세계관과 개성 넘치는 캐릭터를 그대로 유지하면서 라인과 텔레그램의 커뮤니티 기능을 적극 활용해 이용자 간 협력과 소통을 극대화한 것이 특징이다. 이와 더불어 복싱스타 X가 라인 미니 디앱(Mini Dapp)의 첫 번째 독점 출시 타이틀로 선정됐다. 라인 미니 디앱(Mini Dapp)을 통한 플랫폼 확장은 일본, 대만, 태국 등 새로운 지역으로의 진출을 가능하게 하며, 메시징 앱에서 미드코어 게임의 첫 물결을 선도하는 중요한 이정표가 될 것으로 회사 측은 전망했다. 디랩스 게임즈는 라인 넥스트 및 카이아와 협력하여 게임을 운영한다. 또한 텔레그램 측에서는 톤 벤처스(TON Ventures)의 투자를 받으며, 양사의 전폭적인 지원 속에 글로벌 시장 공략을 준비 중이다. 또 리더보드 보상으로 월간·주간 상위 100명과 상위 리그 최상위 3명이 챔피언 마크를 획득할 수 있다. 디랩스 어드벤처 패스 NFT를 소유한 이용자에게는 1시즌 골드 패스 및 최고 등급 장비를 포함한 400달러 상당의 패키지를 지급한다. 권준모 디랩스 게임즈 대표는 "쉽지 않은 시장 상황 속에서도 디랩스 게임즈는 단순한 기대감이 아닌, 실제 데이터와 이용자를 바탕으로 웹3 게임의 가능성을 증명해 나가고 있다"며 "이번 복싱스타 X 출시를 통해 아시아 지역에서 강력한 영향력을 지닌 라인(Line)과 텔레그램(Telegram)의 대표적인 게임으로 자리 잡을 것"이라고 전했다.

2025.02.11 09:41이도원

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

울산 AI 단지 방문한 李 대통령…'지방 데이터센터' 활성화 신호탄 될까

[AI 리더스] '국내 첫 LLM' 만든 김영섬 "코난테크, 한국형 챗GPT 개발 역량 충분"

[써보고서] 입기만 하면 하지마비 환자도 일상으로…'엔젤슈트 H10'

AI 품은 KOSA, '소버린 AI'에 힘 준다…조준희 발언에 이재명 "저도 답답"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현