• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램 오래된 그룹방 채널방 판매판매 ( 텔문의 ON4989 ) 텔레그램그룹방프리미엄인원 텔레그램유령대행업체,LQO'통합검색 결과 입니다. (409건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

컴투스홀딩스 엑스플라, 투더문과 콘텐츠 파트너십…연내 온보딩

컴투스홀딩스의 블록체인 메인넷 엑스플라(XPLA)는 블록체인 게임 개발사 투더문과 콘텐츠 파트너십을 체결했다고 1일 밝혔다. 투더문은 텔레그램, 라인 등 메신저에 연동되는 무설치 블록체인 웹게임 개발 전문 기업이다. 무설치 블록체인 웹게임은 추가적인 앱 다운로드나 로그인 없이 게임을 실행할 수 있기 때문에 접근성이 높아 글로벌 시장에서 주목받고 있다. 또한 플랫폼에서 블록체인 결제 시스템과 바로 연동돼 토크노믹스 구축에도 용이하다. 투더문의 대표작으로는 정치 풍자 콘셉트의 'VIP'와 액션 서바이벌 장르의 '닌자 서바이버' 등이 있다. 엑스플라는 투더문과의 콘텐츠 파트너십을 통해 글로벌 게임 라인업을 확대한다. 현재 카이아 블록체인 메인넷에서 서비스되고 있는 투더문의 콘텐츠는 크로스체인으로 연내 엑스플라에 온보딩 될 예정이며, 엑스플라 신규 홀더 유입 및 거래 활성화에 기여할 것으로 전망된다. 엑스플라는 구글 클라우드, 레이어제로, 애니모카 브랜즈, YGG, 블록데몬, 코스모스테이션 등 세계적 웹3 기업들이 참여하는 레이어1 메인넷이다.

2025.10.01 10:22정진성

[기고] 국가 전산망 화재, 35년 전 경고 외면한 예고된 재앙

대전 국가정보자원관리원(국자원) 전산실의 배터리 화재로 수많은 정부 행정시스템 운영이 중단되는 미증유의 일이 발생했다. 필자는 이번 사태가 우연한 사고가 아니라고 본다. 이미 35년 전부터 예견됐다고 본다. 그동안 수없이 지적했지만 외면해온 구조적 문제들이 곪아 터진 것이다. 필자는 1991년 대한민국 최초로 '전산센터의 물리적 보안' 관련 연구인 '국가기간전산망 시스템의 안전관리체계에 관한 연구'에 참여, 보고서 작성을 주도한 실무 연구원 중 한명이다. 당시 보고서에도 전력 시설 분리, 재해복구 체계 실효성, 화재 대응 특수성 등 현재 우리가 마주한 문제에 대한 원칙들이 고스란히 담겨 있다. 하지만 35년이 지난 지금, 국가의 '디지털 심장부'가 이토록 허망하게 멈춰 선 현실 앞에서 정책 입안자들과 운영자들이 과연 그 원칙들을 단 한 번이라도 진지하게 곱씹어 보았는지 묻지 않을 수 없다. 이번 기고문은 단순히 이번 사고를 비판하는 것을 넘어 무엇이 잘못되었고 왜 이런 일이 반복될 수밖에 없었으며, 더 큰 재앙을 막기 위해 우리는 무엇을 해야 하는지에 대한 고언(苦言)을 담고자 한다. 필자는 유엔난민기구(UNHCR) 소속으로 5개 대륙의 전산센터를 운영한 바 있고, 대한민국 정부통합전산센터부터 금융, 항만, 경찰청 운전면허시스템에 이르기까지 다양한 분야의 보안 인프라를 설계하고 관리한 경험이 있다. 이런 경험을 바탕으로 이번 사태의 근본적인 원인을 핵심 쟁점으로 나눠 심층적으로 짚어보려 한다. 이번 대전 정부통합전산센터 화재는 국가 전산 인프라의 구조적 취약성에 기인한 사고다. 핵심 문제점은 다음과 같다. 먼저 구조적 설계 문제다. 옛 전화국 건물을 국가 핵심(Core) 전산센터로 개조해 운영한 결과 UPS의 리튬 배터리를 서버실 내부에 설치해 화재 위험이 높아졌다. 본래 배터리는 외부(지하 등)로 분리 설치해야 한다. 둘째, 백업 시스템 미작동이다. 대전,광주,대구, 공주 센터의 이중화가 미비해 즉시 전환에 실패했다. 클라우드 복제와 통신 및 보안 환경이 미흡했다. 셋째, 소화설비 한계다. 할로겐 가스 설비가 리튬 배터리 화재 특성(재점화, 케이싱 방해)으로 효과가 없다. 물 소화로 서버 피해 확대 우려와 소화제 침투 시 복구 어려움이 있다. 넷째, 네트워크 자동 절체 실패다. 광통신망 우회 연결 미작동으로 시스템이 마비됐다.경로 다양성 부족과 테스트가 미흡했다. 다섯째, 출입자 보안도 다시 한번 점검해야 한다. 여섯째, 35년 전 지침 미준수다. 1991년 한국전산원 보고서에서 UPS 분리, 백업 이중화, 소화제 도입, 접근통제 등을 권고했으나 무시됐다. 1)모든 문제의 시작, '전화국'을 개조한 전산센터의 원죄 이번 사태를 이해하기 위한 첫 번째 단추는 화재가 발생한 '공간 문제다. 국정원 대전 본원은 처음부터 데이터센터로 설계된 건물이 아니라 오래된 전화국 건물을 개조한 공간이다. 필자는 이것이 모든 문제의 '원죄'라고 생각한다. 데이터센터는 단순한 서버 보관 창고가 아니다. 항온, 항습, 무정전, 무중단 그리고 철통 같은 보안이 전제된 하나의 거대한 유기체이자 '디지털 요새'다. 여기에는 서버와 장비의 하중을 견디는 바닥 구조, 막대한 전력을 안정적으로 공급하고 이중화하는 전력 시스템, 서버의 열을 24시간 식혀주는 정교한 공조 시스템, 그리고 화재와 같은 재난에 대비한 구획화 및 소방 시스템이 유기적으로 설계돼야 한다. 그러나 전화국을 개조한 건물은 이러한 근본적 요건들을 충족시키기 어렵다. 대표적인 문제점은 다음과 같다. 첫째, 공간과 구조의 제약이다. 전력실, 배터리실, 공조실, 서버실 등은 각기 다른 위험 요소를 가지고 있기에 반드시 물리적으로 분리되고 방화벽 등으로 구획되는 것이 철칙이다. 특히 화재 위험이 높은 무정전 전원장치(UPS)와 배터리실은 서버가 있는 전산실과 완전히 다른 공간, 가급적이면 별도의 건물이나 지하층에 둬야 한다. 하지만 기존 건물의 틀에 억지로 데이터센터 기능을 끼워 맞추다 보니 이번 사태처럼 화재 위험이 가장 큰 리튬이온 배터리를 서버실과 같은 층에 배치하는, 상상하기 어려운 구조적 오류를 범했다. '공간이 부족해서'라는 것은 국가 핵심 인프라의 안전 원칙을 저버린 것으로 이유가 될 수 없다고 본다. 둘째, 전력 및 냉각 효율의 한계다. 데이터센터는 막대한 전기를 소비하며 엄청난 열을 발생시킨다. 개조된 건물은 처음부터 이러한 전력 부하와 냉각 효율을 고려하지 않았기에 전력망과 공조 시스템은 항상 불안정한 '외줄타기'를 할 수밖에 없다. 이는 장비의 수명을 단축시키고 전력 불안정으로 인한 시스템 장애의 잠재적 원인이 된다. 결론적으로 국가의 핵심 데이터를 보관하는 '코어' 시설을 전용 건물이 아닌 전화국을 개조해 사용하기로 한 첫 결정부터 이번 재앙은 잉태되고 있었다고 본다. 이는 비용 절감이라는 명목하에 안전이라는 대원칙을 내팽개친 편법적 운영이었으며, 35년 전 필자가 참여한 보고서에서 그토록 강조한 '물리적 보안의 기본'을 정면으로 위배한 것이다. 2) 작동 불능 안전장치들: 백업, 소화 설비, 통신망의 동시 실패 안전은 여러 겹의 보호막으로 이뤄진다. 하나가 뚫리더라도 다음 방어선이 작동해야 한다. 그러나 이번 화재에서는 이 모든 안전장치가 약속이나 한 듯 동시에 무너졌다. 첫째, 허울뿐인 '자동 백업 전환'의 민낯 정부통합전산센터는 대전-광주-대구 3중 체계와 공주 재해복구(DR) 센터를 통해 한 곳에 문제가 생기면 즉시 다른 곳에서 서비스를 이어받는 '무중단 시스템'을 자랑해왔다. 그러나 현실은 어떠했나? 화재 발생 후 몇 시간이 지나도록 백업 시스템은 감감무소식이었고 전 국민이 사용하는 정부 서비스는 속수무책으로 마비됐다. 그 이유는 명백하다. 백업 시스템은 단순히 데이터만 복제해 놓는다고 완성되는 것이 아니다. 데이터와 시스템, 네트워크, 보안 정책이 완벽하게 동기화돼 스위치 하나로 모든 서비스가 즉시 전환될 수 있게 평상시에 수많은 테스트와 훈련을 거쳐야 한다. 이번 사태는 광주, 공주 센터의 시스템 및 네트워크 환경 구축이 완전히 마무리되지 않았거나 클라우드 이중화 설정에 오류가 있었음을 보여준다. 정기적으로 '실패를 위한 훈련(Test to Break)'을 통해 시스템의 허점을 찾아내고 보완하지 않은 백업 시스템은 그저 값비싼 저장 장치에 불과하다. 둘째, 리튬 배터리 화재 앞에서 무력했던 할로겐 가스 소화 설비 전산실은 물을 사용할 수 없기에 할로겐 가스와 같은 청정소화약제를 사용한다. 이는 공기 중의 산소 농도를 낮춰 불을 끄는 원리다. 하지만 이번 화재의 발화점인 리튬이온 배터리는 일반적인 화재와 그 특성이 완전히 다르다. 리튬 배터리 화재는 내부의 화학 반응으로 인해 스스로 산소를 만들어내며 폭발적으로 타오르는 '열 폭주(Thermal Runaway)' 현상을 동반한다. 따라서 산소를 차단하는 가스계 소화설비는 거의 효과가 없다. 오히려 배터리 내부의 온도를 급격히 낮추는 것이 핵심인데, 이는 대량의 물을 직접 뿌려 냉각시키는 방법 외에는 대안이 거의 없다. 결국 데이터센터는 가장 치명적인 위험 요소인 리튬 배터리를 내부에 끌어안고 있으면서도 그 위험에 대응할 수 없는 소화 시스템을 갖추고 있었던 셈이다. 이는 명백한 위험 분석의 실패이며, 기술적 무지가 부른 참사다. 셋째, 끊겨버린 신경망과 자동 절체되지 않은 광통신망 데이터센터의 백업 시스템이 작동하려면 데이터를 실어 나르는 통신망이 살아있어야 한다. 광통신망 역시 주 경로에 문제가 생기면 예비 경로로 즉시 자동 전환(자동 절체)되도록 설계된다. 그러나 이 기능마저 작동하지 않았다. 이는 백업 센터로 향하는 통신망의 물리적 경로가 제대로 다원화되지 않았거나 화재로 인한 전원 차단 등 단일 장애점(Single Point of Failure)이 주 통신망과 예비 통신망 모두에 영향을 미쳤을 가능성을 시사한다. 모든 시스템이 멈춘 상황에서 통신망만 홀로 작동하기를 기대할 수는 없었던 것이다. 넷째, 만일의 경우 '물'이 서버에 들어갔을 경우다. 한 방울의 물도 서버 등 장비에 영향이 없기를 기대하지만, 열 폭주를 일으키는 리튬 배터리를 식히기 위해 만약 살수했다면 이는 불가피한 선택이었을 것으로 생각한다. 다만 현장 투입 소방관들을 대상으로 '특수 전산센터 화재 진압' 교육과 훈련이 사전에 선행됐어야 하며, 복구 과정에서 이를 점검할 필요가 있다. 다섯째, 데이터 복구 불확실성이다. 백업이 제대로 돼 있다면 최악의 경우에도 데이터는 일부 살려낼 수 있을지 모른다. 하지만 백업 시스템마저 불완전했다는 정황이 드러난 지금, 데이터를 얼마나 살려낼지 미지수다. 결국 초기 설계의 오류(배터리의 내부 배치)가 화재를 불렀고, 화재 대응 시스템의 오류(가스 소화 설비의 무력함)가 피해를 키웠다. 3) 출입자 보안과 차세대 신원 확인 필요성 이번 사태는 물리적 재난 대응뿐 아니라 위기 상황에서의 '보안' 문제에 대해서도 심각한 질문을 던진다. A. 모스크바 교훈: 혼란은 적에게 최고의 기회다. 냉전 시절 구소련의 KGB는 모스크바 주재 미국 대사관에 의도적으로 화재를 일으킨 뒤 소방관으로 위장한 요원을 투입해 통신 장비와 암호 체계, 중요 정보를 복사해낸 사례가 있다. 이는 국가 중요 시설의 재난 상황이 최상급의 보안 허점이 될 수 있음을 보여준다. 이번 화재 당시 수많은 소방관, 경찰, 공무원이 현장을 드나들었다. 그 긴박한 상황 속에서 과연 모든 출입자의 신원이 100% 정확하게 확인되고 통제됐는지 장담할 수 있을까? 만약 불순한 의도를 가진 세력이 소방관이나 공무원으로 위장해 현장에 침투했다면 국가의 모든 정보가 보관된 서버에 물리적으로 접근해 데이터를 탈취하거나 파괴할 수 있는 최악의 상황이 벌어질 수도 있다. 이 '보이지 않는 위협'에 대해 과연 얼마나 대비하고 있었을까? B. 공무원증이 무용지물이 되는 순간: 왜 '지문카드'인가? 전쟁이나 전국적 인터넷 마비와 같은 국가적 재난 상황을 가정해 보자. 이때 우리가 신원 확인의 유일한 수단으로 사용하는 공무원증, 경찰 신분증, 소방관 ID 카드는 순식간에 '플라스틱 조각'으로 전락한다.다. 중앙 데이터베이스와 통신이 두절된 상태에서는 그 신분증이 진짜인지 위조된 것인지 판별할 방법이 전혀 없기 때문이다. 이 건 '정부청사—공무원시험 준비하던 공시생이 습득한 공무원증으로 무단 침입' 사건 때부터 정부에 전문가 자문을 하며 건의해온 내용이며, 필자가 오래전부터 주장해 온 '지문카드 신분증' 도입의 필요성이다. 지문카드는 애플페이, 삼성페이, 카카오페이와 동일한 기술로 개인의 지문 정보를 카드 내 IC칩에 저장해 별도의 외부 네트워크 연결 없이도 카드 소지자와 지문 스캐너만으로 현장에서 즉시 본인 여부를 확인할 수 있다. 유엔 전문기구인 국제전기통신연합(ITU)은 2019년부터 모든 국가대표단에 신분확인 목적의 지문카드 출입증을 발급해 왔으며 한국 대표단도 사용하고 있다. 특히 전쟁이나 재난 시 국가중요시설에 접근해야 하는 필수 인력(군인, 경찰, 소방관, 정부 관료 등)에게 지문카드를 보급한다면 통신이 마비된 최악의 상황에서도 신속하고 정확하게 신원을 확인해 가짜를 걸러내고 진짜 전문가의 접근을 허용할 수 있다. 이는 재난 상황에서 통제력을 확보하고 '모스크바의 교훈'과 같은 보안 위협을 원천적으로 차단하는 가장 확실한 방법이다. 이번 사태는 더 이상 차세대 신원 확인 시스템의 도입을 미룰 수 없다는 강력한 경고이기도 하다. 4) 결론 및 제언: 재앙 교훈 삼아 '디지털 강국' 초석 다시 놔야 국정원 대전 본원 화재는 단순한 사고를 넘어 대한민국의 디지털 인프라와 재난 관리 시스템의 총체적 부실을 드러낸 '국가적 재앙'이다. 35년 전의 낡은 보고서를 다시 꺼내 들지 않더라도 데이터센터 안전의 기본 원칙은 명확하다. 그러나 우리는 그 기본을 무시했고, 결국 값비싼 대가를 치르게 됐다. 이 뼈아픈 실패를 반복하지 않기 위해 다음 사항을 강력히 제언한다. 첫째: 국가 핵심 인프라에 대한 전면적인 재설계다. 전화국, 일반 건물을 개조해 사용하는 사례가 발견되면 모든 국가 데이터센터의 현황을 즉시 점검하고 데이터센터 전용 건물로의 이전을 위한 장기적 로드맵을 수립, 실행해야 한다. 비용을 이유로 더 이상 안전을 타협해서는 안된다. 둘째, 위험 요소의 완벽한 물리적 분리 및 전용 대응 시스템 구축이다. 모든 데이터센터에서 UPS, 배터리 등 화재 위험 시설을 서버실과 완벽하게 분리된 별도 공간으로 즉시 이전해야 한다. 또한 리튬 배터리 전용 소화 설비(냉각 시스템 등)를 의무적으로 설치해야 한다. 셋째, '실패를 위한 훈련'의 정례화다. 모든 백업 및 재해복구 시스템은 월 1회 이상 실제 상황과 동일한 조건에서 예고 없는 '자동 전환 훈련'을 의무화해야 한다. 훈련을 통해 문제점을 찾아내지 못하는 시스템은 실제 상황에서도 작동하지 않는다. 넷째, 차세대 신원 확인 체계의 조속한 도입이다. 국가 재난 상황의 보안 공백을 막기 위해 주요 시설 출입 권한을 가진 필수 인력을 대상으로 오프라인에서도 신원 확인이 가능한 '지문카드 신분증' 도입을 즉시 추진해야 한다. 이번 재앙은 우리에게 고통스러운 상처를 남겼다. 이 상처를 흉터로 남길지 더 단단한 미래를 위한 교훈으로 삼을지는 오롯이 우리의 선택에 달려 있다. 더 이상 '소 잃고 외양간 고치는' 우를 범해서는 안된다. 지금이야말로 대한민국의 디지털 백년대계를 위한 근본적 성찰과 과감한 실행이 필요한 때다. 필자 최운호 서강대 교수는... -전 한국전산원(NIA)과 KISA CERT, 정부 정보화담당관 재직 시 정부통합전산센터 구축 -국가인프라•금융•정부통합전산센터, 항만컨테이너 보안, 운전면허증 등 최고정보보호 책임자(CISO, 2011년) -유엔난민기구 5개 대륙 전산센터 CISO(2012–2015) -한국전산원에서 국가기간전산망 안전관리체계에 관한 연구(송관호, 최운호) -국가 전산 인프라의 물리적,시스템적 보안을 설계하고 지침을 배포한 경험

2025.09.27 20:55최운호

"가장 가까운 외계인, 3만3천 광년 거리에 있다" [우주로 간다]

지구에서 가장 가까운 외계 지적 생명체(ETI)가 우리와 약 3만3천 광년 떨어져 있다는 연구 결과가 나왔다. 오스트리아 과학 아카데미 우주연구소 마누엘 셰르프 박사와 헬무트 라머 교수는 이달 달 초 핀란드 헬싱키에서 열린 EPSC-DPS 2025 컨퍼런스에서 이 같은 연구 결과를 발표했다고 우주과학매체 스페이스닷컴이 최근 보도했다. 연구에 따르면, 우리 은하에서 지구와 가장 가까운 기술 문명은 약 3만3천 광년 떨어져 있으며, 그 사회는 적어도 28만 광년 이상 우리와 공존해야 하는 것으로 나타났다. 이는 인간과 같은 지적인 외계 생명체를 발견하는 것이 예상보다 훨씬 더 어렵다는 것을 시사한다. ■ 외계 문명의 조건 연구진은 복잡한 생명체가 진화하고 첨단 기술이 발달하기 위해서는 행성이 지구와 유사한 몇 가지 조건을 충족해야 한다고 설명했다. 첫째, 광합성을 유지하고 대기 유출을 막기에 충분한 이산화탄소가 필요하다. 다만, 대기가 독성을 띠거나 지나치게 열을 가두어서는 안 된다. 이 균형의 핵심은 탄소-규산염 순환을 통해 대기 중 이산화탄소의 양을 조절한다는 판구조론이다. 하지만 판구조론만으로는 영원히 생물권을 유지할 수 없으며, 지구도 약 2억~10억 년 내에 광합성이 가능한 충분한 이산화탄소를 잃게 될 것으로 전망된다. 연구진의 모델링에 따르면, 이산화탄소 농도가 10%인 행성은 42억 년, 농도가 1%인 행성은 최대 31억 년 동안 생명체가 살 수 있는 환경을 제공할 수 있다. 또, 행성은 지능적 생명체가 진화하는 데 필요한 시간보다 더 오래 생물권을 유지해야 한다. 지구의 경우 45억 년이라는 시간이 걸렸다. 둘째, 고도의 문명이 발전하려면 산소가 꼭 필요하다. 산소는 생물학적 활동 뿐 아니라 기술 발전에도 필수적이다. 금속 가공과 첨단 도구 개발에 필수적인 불을 피우려면 최소 산소 농도가 18% 이상은 필요하다. ■ “ETI 문명 공존 가능성은 희박” 연구진은 다양한 대기 조성을 가진 행성들의 생물권 수명을 고도의 문명이 진화하는 데 걸리는 시간과 비교하는 모델을 개발했다. 그 결과, 이산화탄소 농도가 높은 행성의 문명이 인류와 공존하려면 28만 광년 이상 지속돼야 한다는 결론을 내렸다. 다시 말해 우리 은하에 지적 문명이 존재할 가능성은 잦으며, 존재하더라도 인간보다 훨씬 오래된 고대 문명일 가능성이 크다는 것이다. 연구진은 “지구와 유사한 조건을 충족하는 행성이 존재할 수 있지만, 외계 지적 생명체와 조우할 확률은 극히 낮다”고 설명했다. 이런 암울한 전망에도 불구하고, 연구진들은 외계 지적 생명체 탐사(SETI) 노력을 멈춰서는 안 된다고 강조했다. 셰르프 박사는 "ETI는 드물겠지만, 실제 존재 여부를 확인하는 유일한 방법은 탐사 뿐"이라고 밝혔다.

2025.09.27 10:22이정현

'정보 뒷거래' 추적한다…오아시스시큐리티, 다크웹 CTI 서비스 출시

국내 주요 기관 및 기업에 대한 해킹, 랜섬웨어 등 사이버 공격이 빈번해지고 있는 가운데 다크웹을 통한 유출 데이터 불법 거래도 성행하고 있다. 이에 기업과 기관은 단순 침해 탐지를 넘어 은닉된 인프라까지 직접 추적해야 하는 상황에 직면하고 있다. 이런 가운데 오아시스시큐리티(대표 김근용)가 랜섬웨어 협상 사이트와 다크웹 포럼 등 데이터 수집 및 분석까지 결합해 기존 보안 체계에서 확인하기 어려운 다크웹 위협 정보를 종합적으로 제공하는 서비스를 출시해 주목된다. 오아시스시큐리티는 지난 22일 다크웹 위협 탐지와 분석에 특화된 사이버 위협 정보(CTI) 서비스인 'ARTHUR'를 출시했다고 26일 밝혔다. ARTHUR는100여 종 이상의 다크웹 히든 서비스 스캔 정보를 비롯해 랜섬웨어 협상 사이트와 다크웹 포럼 등에서 불법적으로 거래되고 있는 데이터에 대한 분석 정보를 제공하고 있다. 구체적으로 ▲다크웹 히든 서비스(onion)의 서버IP 정보 ▲웹 서비스 트롤링 외에도 SSH, SMTP 등 100여개 네트워크 서비스 스캔 결과 ▲랜섬웨어 유출 사이트, 다크웹 불법 포럼, 다크웹 내 텔레그램 주소 및 데이터 검색 정보 ▲다크웹 위협 분석 보고서 ▲사용자 정의 키워드 등록 및 실시간 알림 기능 등의 서비스를 제공하고 있다. 실제 이런 데이터를 제공하기 위해 오아시스 시큐리티는 자체 기술력을 통해 랜섬웨어 해킹 그룹 운영 사이트, 금융 거래 사이트, 신용카드 판매 사이트, 위조지폐 판매 사이트, 해킹 포럼 사이트, 비트코인 믹서(Bitcoin Mixer) 사이트, 암살·청부 사이트 등 주요 다크웹 인프라의 Public IP 정보를 직접 확보한 것으로 전해졌다. 김근용 오아시스 시큐리티 대표는 “ARTHUR는 다크웹 히든 서비스의 Public IP를 직접적으로 식별할 수 있다는 점에서 기존 다크웹 CTI 서비스와 차별화된다”며 “다크웹 기반 불법 인프라와 위협 데이터를 추적·분석함으로써 국내외 고객이 실질적 위협에 대응할 수 있도록 지원할 것”이라고 말했다.

2025.09.26 19:02김기찬

박수현 의원 "불법 도박, 강력한 예방 조치 필요"

불법 스포츠 도박과 청소년 도박의 심각성이 다시 드러났다. 불법 도박 규모는 4조원, 불법 사이트 차단 건수는 3만천건에 달한다고 알려지며 정부의 추가 대책에 목소리가 높아지고 있다. 지난 24일 국회 문화체육관광위원회 박수현 의원(더불어민주당, 충남 공주·부여·청양)이 국민체육진흥공단으로부터 제출받은 '불법스포츠토토 신고센터 현황'에 따르면, 2021년부터 2024년까지 적발된 불법 스포츠도박 규모는 총 6조4천억원으로 집계됐다. 같은 기간 검거된 운영자는 348명으로 나타났다. 지난해 불법 스포츠도박 규모는 3조9천377억원으로, 운영자 211명이 적발돼 역대 최고치를 기록했다. 특히 2021년부터 2024년까지 차단된 불법 스포츠도박 사이트도 10만건을 넘어섰다. 국민체육진흥공단은 포상금 제도 운영, 모니터링단 활동, 예방 홍보 캠페인 등 불법도박 방지 사업을 진행하고 있다. 불법스포츠도박 예방 사업에는 2021년부터 지난해까지 50억7천800만원이 투입됐다. 그러나 이러한 조치에도 불법 사이트의 확산을 막지 못한 것으로 전해졌다. 실제 불법 사이트는 텔레그램 등 익명 SNS와 주소 변형 기법을 활용해 확산하고 있기 때문이다. 일부 대학 홈페이지는 불법 사이트 접속 통로로 활용되는 사례도 적발됐다. 이와 함께 청소년 도박 문제도 다시 수면 위에 올랐다. 사행산업통합감독위원회에 따르면, 2024년 지역센터의 청소년 도박중독 치유 서비스 실적은 8천915건으로 전년(4천42건)보다 2배 이상 증가했다. 경찰청 특별단속 결과에서도 최근 1년간 청소년 사이버도박 피의자가 4,715명 적발됐으며, 이들의 도박 금액은 약 37억원으로 추정된다. 박수현 의원은 “스마트폰과 온라인 플랫폼 발달로 불법 스포츠도박 접근이 더욱 쉬워지고 있다”며 “불법 사이트 모니터링을 강화해 불법 스포츠도박 사이트를 실시간으로 차단하는 등 강력한 예방조치가 있어야 한다”고 강조했다.

2025.09.25 12:59이도원

쏘나타 40년 이전엔 '스텔라' 있었다…현대차, 헤리티지 전시

현대자동차가 쏘나타 출시 40주년을 맞아 쏘나타와 그 전신인 스텔라를 통해 오래된 관계의 의미를 되짚어보는 헤리티지 캠페인을 전개한다고 25일 밝혔다. 1983년 출시된 스텔라는 포니에 이은 우리나라 두 번째 고유 승용 모델이자 현대자동차 고유 중형차 계보의 시작점이다. 이후 1985년 스텔라의 최고급 트림 모델로 처음 출시된 쏘나타는 8세대에 걸쳐 진화하며 누적 판매량 1천만대를 바라보는 대표적인 글로벌 볼륨 모델이다. 현대차는 이날부터 2026년 1월 4일(일)까지 서울 남산 인근에 자리한 문화공간 '피크닉'의 온실 공간 내외부에서 '스텔라 88' 복원 차량과 함께 스텔라와 쏘나타 관련 아카이브를 선보이는 'By your side – 스텔라 & 쏘나타' 전시를 개최한다고 밝혔다. 또한 현대차는 같은 기간 피크닉 본관에서 열리는 '힐튼서울 자서전' 전시의 후원사로 참여하고 힐튼서울과 1980년대라는 시대적 배경을 공유한 스텔라를 전시함으로써 당시의 역사를 입체적으로 조망할 계획이다. 먼저 피크닉 야외 공간에 1988년 서울 올림픽을 기념해 출시됐던 스페셜 에디션 '스텔라 88' 복원 차량을 전시한다. 피크닉 온실 내부에는 스텔라와 쏘나타가 고객의 곁에서 함께한 순간을 담은 사진을 비롯해 복원 도면, 디자인 스케치, 광고 영상, 카탈로그 등 과거 자료와 이야기를 보여주는 아카이브를 전시하고 스텔라에서 시작해 쏘나타로 이어지는 다양한 관계를 조명한다. 이번 전시는 무료로 관람할 수 있으며 마이현대 앱이나 차량 키로 현대자동차 고객임을 인증할 경우 본관에서 진행되는 '힐튼서울 자서전' 전시도 할인된 가격으로 관람할 수 있다. 이와 함께 현대자동차는 '리트레이스 매거진: 스텔라 & 쏘나타'를 출판한다. 이번 매거진은 2023년 발행된 '리트레이스 매거진: 포니'에 이은 두 번째 시리즈로서 '관계'라는 키워드로 스텔라와 쏘나타의 고객과 임직원들의 이야기를 담았다. 매거진에는 현대자동차 중형차 역사와 함께 인터뷰, 에세이, 칼럼 등 총 16개의 콘텐츠가 수록됐으며 긴 시간 고객의 일상과 함께한 쏘나타와 그 전신인 스텔라를 통해 오래된 관계의 가치와 의미를 되돌아본다. 매거진 발간을 기념해 10월 18일 현대 모터스튜디오 서울에서는 매거진 독자 대상으로 차량 개발 비하인드와 매거진의 주요 에피소드에 대해 이야기를 나누는 북토크가 열릴 예정이다. 북토크 참가에 관한 자세한 내용은 현대 모터스튜디오 공식 홈페이지에서 확인할 수 있다. 이밖에 이번 헤리티지 캠페인을 기념하기 위해 제작된 매거진, 노트, 엽서 등 특별 굿즈가 전시 기간 피크닉 본관 지하 1층 '샵 피크닉'에서 판매된다. 해당 상품들은 현대 모터스튜디오 서울, 고양, 부산과 현대 컬렉션 공식 홈페이지에서도 만나볼 수 있다. 현대자동차 관계자는 "'스텔라 88' 복원은 과거의 재현을 넘어, 독자 기술 개발을 위한 과거 임직원의 노력과 헌신을 되짚어보는 작업이었다"며 "긴 시간 고객과 함께한 스텔라와 쏘나타를 통해 오래 이어져 온 관계의 가치를 되돌아보는 계기가 되기를 바란다"고 말했다. 이어 "수많은 고객과 만들어온 관계를 소중히 여기며 앞으로도 휴머니티를 향한 진보의 브랜드 비전에 따라 모빌리티를 매개로 사람 간의 연결을 확장해 나갈 것"이라고 덧붙였다.

2025.09.25 12:08김재성

경찰 "해킹 장비, KT 미수거 펨토셀로 보기 어려워"

KT 무단 소액결제 사건에 펨토셀이라고 부르는 초소형 기지국이 활용됐다는 의혹이 있는 가운데, KT가 구축한 장비가 탈취되거나 또는 국내서 제작된 장비로 보기 어렵다는 경찰의 분석이 나왔다. 뉴스1에 따르면 24일 경기남부경찰청이 KT 해킹 용의자 관련 백브리핑에서 무단 소액결제에 사용된 노트북은 이미 중국으로 반출됐고, 불법 기지국 장비는 평택항에서 발견됐다. 해킹을 위해 해외서 별도 제작된 장비로 보인다는 설명이 나온 점이 주목할 부분이다. 지난 16일 용의자 검거 당시 불법 장비는 소지하지 않았는데 경찰은 그를 추궁해 그가 사용했던 불법 펨토셀을 평택항에서 발견했다. 경찰이 평택항에서 입수한 장비는 박스 2개 내 네트워크 장비가 포함된 총 27개 물품에 같이 담겨있던 것으로 알려졌다. 박스 2개의 크기는 라면 박스 정도라고 경찰은 설명했다. 경찰은 “펨토셀이라고 용어를 쓰는데 보도된 것처럼 잔류 펨토셀이라고 특정할 수는 없다”며 “KT에서 수거하지 않은 것으로 보이지 않고, 국내서 제작된 것도 아닌 것으로 보인다”고 설명했다. 통상적으로 펨토셀의 커버리지(통신 전파 도달범위)는 20~30미터 수준으로 협소한 편이다. 반면, KT의 해킹 사고에서 쓰인 장비는 전파 강도를 높여 정보를 탈취하는 수준으로 작동됐다. 또 정상 기지국을 감지하는 기능도 갖췄다. 불법 통신장비를 작동시켜 활용하기 위한 프로그램을 설치하기 위해 노트북이 필요했고 용의자는 텔레그램으로 '윗선'에서 지시를 받았다. 다만 노트북과 텔레그램 소통이 이뤄진 대포폰은 지난 13일 중국으로 반출됐다.

2025.09.24 17:44박수형

"쉿~!"...카톡 '조용히 보내기' 기능 생긴다

카카오가 카카오톡에 '조용히 보내기' 기능을 새롭게 추가할 계획이다. 늦은 밤이나 급하지 않은 상황에서 메시지를 보내더라도 상대방에게 즉각적인 알림이 울리지 않도록 해, 사용자는 부담 없이 메시지를 전달할 수 있게 된다. 카카오는 23일 경기 용인시 카카오 AI 캠퍼스에서 '이프 카카오(if kakao) 25' 행사를 열고 새롭게 변화하는 카카오톡의 모습을 공개했다. 이날 오후 'AI시대에도 이어지는 사용자(사람) 중심의 진화, 카카오톡 채팅방' 주제로 세션 발표를 한 최정우 프로덕트 오너(PO)는 연내 출시될 '조용히 보내기' 기능을 언급하며 "해당 기능은 카카오톡이 기존에 선보인 조용한 채팅방과 조용히 나가기의 연장선상에 있다"고 말했다. 그러면서 "채팅방 알림을 끄거나, 퇴장 알림을 숨기는 방식으로 수신자 중심의 배려에 초점을 맞췄다면, 이번에는 메시지를 발신하는 순간부터 상대방을 배려할 수 있도록 했다"고 설명했다. 예를 들어 이 기능을 사용하면 늦은 시간에 메시지를 보낼 때 알림으로 상대방을 방해하고 싶지 않거나, 급하지 않은 내용을 전달하고 싶을 때 유용할 것으로 보인다. 알림은 울리지 않지만, 상대방이 메시지를 받은 것은 확인할 수 있어 부담 없이 대화할 수 있는 환경을 넓혀주는 기능 중 하나로 자리잡을 것으로 예상된다. 특히 직장·학교 등 공식적 대화 공간에서 불필요한 압박감을 덜어주고, 사적인 대화에서도 배려 있는 소통을 가능하게 할 전망이다. 최정우 PO는 "카카오톡은 기능 설계 시 단순한 기술 구현보다 사람과 사람 사이의 관계 맥락을 우선시해왔다"며 "읽음 표시·삭제 기능 등도 같은 이유로 신중히 도입돼왔고 '조용히 보내기' 역시 이러한 철학을 반영한 기능"이라고 덧붙였다. 또 최 PO는 "텔레그램이나 디스코드가 속도와 자유로운 표현을 중시한다면, 카카오톡은 관계를 해치지 않는 편안한 소통에 방점을 찍고 있다"면서 "일상에서 느끼는 작은 불편함을 해결해보고자 노력하고 있고, 심리적인 편안함을 주려고 집중했다"고 설명했다.

2025.09.23 15:16안희정

'2025 오늘전통축제' 9월 25~28일 서울 성수에 마련

문화체육관광부(장관 최휘영, 이하 문체부)와 한국공예·디자인문화진흥원(원장 장동광, 이하 공진원)은 '2025 오늘전통축제'를 개최한다고 23일 밝혔다. 올해 3회를 맞이하는 이번 축제는 오는 25일부터 28일까지 나흘간 서울 성수동 에스팩토리에서 진행된다. 프로젝트 렌트(R)의 최원석 감독이 총연출을 맡아 전시·공연·강연·체험·마켓·팝업이 어우러지는 대규모 전통 복합문화축제로 마련한다. 축제 주제는 '풍류예찬(風流禮讚); 오래된 멋, 오늘의 일상으로'다. 전통과 현대가 조화를 이루는 새로운 생활 문화를 제안한다고 공진원 측은 설명했다. 축제의 밤 성수야회(夜會), 전통문화와 K-POP 공연의 만남 축제의 밤은 옛 동서양 문화 교류의 시기를 바탕으로 한 '성수야회(夜會)'가 책임진다. 개막일인 25일 저녁에는 너울아트컴퍼니의 길놀이를 시작으로 DJ 아스터와 DJ 달수빈이 무대를 이어간다. 26일에는 죠지, 쏠, 따마, 삼산, 페기굿 등이 참여해 '요즘 전통'을 주제로 한 무대를 선보이며, 27일에는 우원재와 DJ 임레이의 공연과 함께 너울아트컴퍼니의 탈춤과 청사자놀이가 펼쳐진다. 모든 무대는 현대적인 비트와 전통적 정서를 결합해 성수의 밤을 뜨겁게 물들이며, 공연장은 단순한 무대가 아니라 관객이 직접 참여하는 '한복 파티'로 확장된다. 이에 관람객은 무대와 객석의 경계를 넘어 모두가 축제의 주인공이 되는 특별한 경험을 할 수 있다. 축제의 낮 성수아회(雅會), 현대 전통문화에 대한 강연 낮 시간대에는 전통을 현대적 시각으로 풀어내는 강연 프로그램 '성수아회(雅會)'가 마련된다. 26일에는 모나가 '한복도 옷이다', 홍대선이 '임금님의 워라벨'을 주제로 강연을 진행하고, 27일에는 고성배가 '괴담의 탄생', 조민기가 '궁녀로운 조선시대'를 들려준다. 마지막 날인 28일에는 김용재가 '차를 시작합니다'로 대미를 장식한다. 다섯 명의 연사는 각자의 전문성과 창의적 해석을 통해 전통문화가 현대인의 일상 속에 자연스럽게 스며드는 방식을 관객과 공유한다. 전통문화 전시, 팝업, 체험 등 다양한 즐길 거리 제공 축제 전 기간 에스팩토리 전역에서는 다채로운 프로그램이 운영된다. 1층 실내 공간에는 상설 전시와 함께 47개의 팝업 부스가 마련돼 한복, 도자기, 공예 소품, 한과와 음료 등 전통을 현대적으로 재해석한 상품들을 체험하고 구매할 수 있다. 관람객들은 스페셜티 커피 브랜드 '로우키'와 프리미엄 한과 브랜드 '에움'의 메뉴를 즐기며 여유로운 휴식도 경험할 수 있다. 야외 공간에서는 남녀노소 누구나 쉽게 참여할 수 있는 제기차기, 윷놀이, 쥐불놀이, 비사치기 등의 전통 놀이 체험이 상시 운영되며, 오후에는 버스킹 공연이 이어져 흥을 더한다. 또한 현장 내 위치한 푸드트럭에서는 전통 먹거리와 함께 K-푸드를 맛볼 수 있어 관람객의 오감을 만족시킬 예정이다. 2층에서는 사전 예약을 통해 '라연한복'과 '한복신'이 전통 한복부터 신한복까지 무료 대여 서비스를 제공하며, 3층에서는 차와 술을 매개로 한 다회(茶會)와 라운지가 운영된다. '오온', '푸드떼', '무릉'이 함께하는 프라이빗 다회는 소규모로 진행돼 깊이 있는 전통문화 체험을 제공하고, 라운지에서는 낮에는 전통 차 체험, 저녁에는 전통주 체험이 이어진다. '2025 오늘전통축제'는 남녀노소와 외국인 모두 무료로 참여할 수 있으며, 공연과 강연 등 일부 프로그램은 사전 신청을 통해 참여 가능하다. 신청은 공식 인스타그램을 통해 진행되며, 잔여 좌석에 한해 현장 접수도 가능하다. 특히 이번 축제는 한복 착용을 적극 권장한다. 한복을 입은 관람객은 공연 우선 입장 혜택을 받을 수 있으며, '한복 in 페스타' 인증샷 이벤트 등에도 참여할 수 있다. 현장에는 무료 한복 대여와 판매 부스가 마련돼 있어 누구나 쉽게 전통을 경험할 수 있다. 한국공예·디자인문화진흥원은 공예와 공공디자인, 전통생활문화의 진흥을 위해 설립된 문화체육관광부 산하 공공기관이다. 창의적인 공예문화, 디자인문화, 전통생활문화의 확산과 진흥을 통해 한국 문화의 정체성을 확립하고 경쟁력을 강화해 국민 삶의 질 향상에 기여하고자 한다. 공진원은 오늘전통축제는 “전통문화를 오늘의 감각으로 재해석해 새로운 라이프스타일로 제시하는 대표 축제로 자리매김하고 있다”라며 “오늘날의 다양한 전통 체험과 한복 착용 등을 통해 전통을 오늘의 생활 속에서 되살리는 풍성한 경험이 되기를 바란다”고 밝혔다.

2025.09.23 15:01이도원

"미라, 이집트 보다 중국서 먼저 일반화"…1만년 전 흔적 발견

세계에서 가장 오래된 인간 미라가 약 1만년 전 동남 아시아와 중국에서 먼저 만들어진 것으로 확인됐다고 과학전문매체 라이브사이언스가 최근 보도했다. 이 연구 결과는 15일 미국립과학원회보(PNAS)에 발표됐다. 미라는 그 동안 칠레와 이집트 등에서 먼저 일반화된 것으로 알려져 왔다. 하지만 이번 논문에 따르면 칠레, 이집트 등에 앞서 약 1만년 전 동남아시아와 중국에서 이미 미라가 제작되기 시작했다. 중국, 필리핀, 라오스, 태국, 말레이시아, 인도네시아에서 발견된 수십 개의 고대 무덤을 조사한 결과, 태아 자세로 발견된 상당수 유골이 매장되기 전 오랜 시간 동안 불 위에서 연기에 그을려 건조 처리된 것으로 확인됐다. 논문 주 저자인 샤오춘 헝 호주 국립대학교 박사는 "연기 처리는 단순히 부패를 늦추는 것 이상의 영적·종교적·문화적 의미를 지니고 있을 가능성이 크다"고 설명했다. 연구진은 중국과 동남아시아에서 약 4천 년부터 1만2천 년 전 사이에 발견된 수많은 유골이 부자연스러운 웅크린 자세, 즉 과도하게 굽혀진 형태를 하고 있는 점에 주목해왔다. 2022년 포르투갈에서 발견된 유사한 유골도 역시 이런 자세를 취해 미라화의 증거로 해석됐는데, 이는 시신 부패 과정에서 팔과 다리를 묶인 것으로 추정된다. 또한 연구진들은 많은 동남아시아 고대 무덤들에서 발견된 유골에 불에 탄 흔적이 있으나 무덤 내부에는 그런 흔적이 없다는 것을 확인했다. 이는 불과 연기를 포함한 일종의 의례적 시신 처리 방식이 존재했다는 것을 보여준다. 연구진은 X선 회절과 적외선 분광법을 사용해 뼈가 열에 노출되었는지 조사했다. 그 결과, 많은 해골에서 화장(火葬)과 같은 직접적인 연소 흔적은 보이지 않았으나, 낮은 강도의 가열과 그을음으로 인한 변색 흔적이 드러났다. 연구진은 이를 근거로 중국 남부와 동남아시아 전역에서 시신을 연기로 처리하는 특수한 장례 의식이 널리 행해졌을 가능성이 높다고 밝혔다. 오늘날에도 동남아시아 일부 지역에서 여전히 연기 건조 미라가 제작되고 있다. 연구진은 2019년 인도네시아 파푸아 지역을 방문해 다니족과 푸모족이 죽은 조상의 시신을 묶은 뒤 불 위에 올려 완전히 검게 변할 때까지 건조시키는 과정을 직접 관찰했다. 이런 사례를 바탕으로 연구진은 고대인들이 고인의 시신을 저온의 불 위에서 장시간 연기에 노출시켰을 것으로 결론지었다. 이번 연구에서 분석된 시신들은 피부나 연조직, 모발은 남지 않고 뼈만 보존돼 있었으나, 연구진은 연기 건조라는 의도적인 과정을 거쳤다는 점에서 이들을 미라로 분류했다. 샤오춘 헝 박사는 "우리가 일반적으로 떠올리는 미라와 가장 큰 차이점은 연기 처리된 고대 시신들이 처리 후 용기속에 봉인되지 않았다는 점”이라며, “따라서 보존 기간이 약 수십 년에서 수백 년에 불과했다"고 말했다. 이어 “덥고 습한 동남아시아 기후에서는 이런 방식이 시신을 보존하는 가장 효과적인 방법이었을 가능성이 높다”고 덧붙였다. 하지만 고대인들이 시신을 연기에 그을려 보존할 수 있다는 사실을 어떻게 알게 됐는지가 수수께끼로 남아 있다고 그는 밝혔다. 또 “분명한 것은 이런 관습이 고인의 모습을 오래 지속시켜 조상들이 살아있는 사람들 곁에 머물 수 있게 했다는 것이며, 이는 인간의 지속적인 사랑, 기억, 헌신을 반영하는 감동적인 사례라 할 수 있다"고 밝혔다.

2025.09.19 11:01이정현

[보안리더] 윤종원 스패로우 CTO "AI 시대에도 '개발 보안' 중요"

인공지능(AI) 바람이 갈수록 거세지고 있다. AI 4대 천왕 중 한 사람인 앤드류 응은 AI를 제 2의 전기라고 했다. 그만큼 AI는 필수불가결하다는 뜻이다. AI는 경쟁력 향상의 툴(도구)이기도 하다. 개인도 기업도 AI를 활용, 경쟁력을 높여야 한다. 개발자도 마찬가지다. 이미 많은 개발자들이 AI 코딩 어시스턴트(GitHub Copilot, ChatGPT, Tabnine, Amazon CodeWhisperer 등)를 실무에서 적극 쓰고 있다. 'AI와 함께 개발하는 시대'인 것이다. 개발자들이 AI 도움을 받으면 생산성과 속도를 높일 수 있다. 단점도 있다. 정확성과 의존성, 법적 문제가 있다. 지난 11일 서울 상암동 사무실에서 만난 윤종원 스패로우 최고기술책임자(CTO)는 "생성형 AI 시대에도 개발 보안에 신경써야 한다"면서 "AI가 보안을 알아서 해주는 게 아니다"고 강조했다. 이어 "생성형AI 시대에도 애플리케이션 보안 테스팅은 여전히 스패로우가 선도(리딩)하고 있다"고 덧붙였다. 윤 CTO가 언급한 '개발 보안(DevSec, Secure Development)'은 소프트웨어(SW)를 만들 때 처음 설계 단계부터 보안 요소를 고려해 개발하는 걸 말한다. 단순히 기능만 구현하는 것이 아니라, 애플리케이션이 안전하게 동작하고 취약점이 최소화되도록 만드는 게 핵심이다. 스패로우(대표 장일수)는 애플리케이션보안 전문기업이다. 소프트웨어 취약점 분석 도구 3종인 ▲Sparrow SAST/SAQT ▲Sparrow DAST ▲Sparrow SCA를 개발해 기업과 기관에 공급하고 있다. 특히 이들 '3총사'는 지난해 공공조달시장 각 부문에서 모두 1위를 기록, 스패로우가 이 분야 최강자임을 다시 입증한 바 있다. 윤종원 CTO는 "생성AI로 만들어낸 코드가 위험하다는 연구 논문이 꽤 있다. 생성AI 시대에도 우리가 공급하는 애플리케이션 보안 툴은 여전히 유효한 제품(솔루션)"이라고 짚었다. 윤 CTO는 대학(연세대)에서 컴퓨터과학을 전공하고, AI로 석사학위를 받았다. 애플리케이션 보안 분야에서 16년간 일해왔다. 2023년 국내최초 통합 애플리케이션 보안 테스팅 솔루션 'Sparrow 엔터프라이즈' 연구개발을 총괄했고, 앞서 2022년에는 국내 최초 테스트 케이스 최적화 솔루션 'Sparrow TSO'도 연구개발을 총괄했다. 국내 첫 클라우드 기반 소스코드 및 웹 취약점 통합 분석 서비스 연구(2020년)도 개발을 총괄했다. 2017년에는 웹 취약점 동적 분석 솔루션 'Sparrow DAST'와 국내최초 런타임 애플리케이션 자가방어 솔루션 'Sparrow RASP' 상용화에 기여했다. 아래는 윤 CTO와 일문일답. -생성형 AI가 소프트웨어 개발에 미치는 영향을 말해준다면? "생성형 AI를 활용한 소프트웨어 개발 시장이 폭발적으로 성장하고 있다. 깃허브 코파일럿(GitHub Copilot), 챗GPT, 클로드(Claude) 등 생성형 AI 도구는 전 세계 개발자의 70% 이상이 활용하며 50% 이상의 생산성 향상을 가져오고 있다. 하지만 그 이면에는 충분히 검토되지 않은 코드가 시스템에 유입될 수 있다는 심각한 보안 위협이 존재한다." -생성형 AI가 보안 취약점이 있는 코드를 생성하는 원인은? "AI가 생성한 코드는 빠르고 효율적이다. 하지만 학습 데이터에 포함된 오래된 코드나 보안 문제가 있는 오픈소스 구성 요소들을 그대로 사용할 수 있어 취약점을 내포할 가능성이 존재한다. AI는 오픈된 코드 저장소나 개발자 커뮤니티 자료를 학습한다. 이 중에는 오래된 보안 취약점이 존재하는 코드도 다수 포함돼 있는데, AI는 이를 '정상적인 패턴'으로 오인하고 재생산할 수 있다 . 더 심각한 문제는 AI 모델이 생성한 코드는 사용되는 시스템의 전체적인 구조나 비즈니스 로직을 완전히 이해하지 못한다는 점이다. 이로 인해 개별 코드 단위에서는 문제가 없어 보이지만, 전체 시스템 관점에서는 의도치 않은 보안 허점을 만들어낼 수 있다. 특히 마이크로서비스 아키텍처와 같이 복잡한 구조를 지닌 소프트웨어에서는 이러한 위험이 더욱 증폭될 수 있다. 또 생성형 AI가 제안하는 오픈소스 등의 라이브러리는 항상 최신 보안 패치가 적용된 버전인 것은 아니다. AI는 학습 시점의 인기 있는 라이브러리를 추천하는 경향이 있지만, 현재 시점에서 해당 라이브러리에 새로운 취약점이 발견될 가능성을 고려하지 못한다." -AI로 생성한 코드의 보안을 보장하기 위해서는 무엇이 필요한가? "가장 간단한 방법은 개발자, 혹은 보안 담당자가 생성한 코드의 보안성을 직접 검토하는 거다. 하지만 AI가 생성하는 코드의 양과 속도는 개발자나 보안 담당자의 수작업으로 검토 할 수 있는 양을 초과한다. 더구나 이러한 코드는 때로는 수십 개의 라이브러리를 포함하고 있어, 모든 버전의 취약점을 일일이 확인하기 어렵다. 전통적인 코드 리뷰만으로는 모든 보안 위험을 식별하기 어려우며, 이 때문에 자동화된 애플리케이션 보안 테스팅 도구의 역할이 더욱 중요해지고 있다. 보안 문제를 초기에 발견해 빠르게 수정하기 위해서는 AI를 활용한 개발 프로세스에 자동화된 애플리케이션 보안 테스팅 단계를 통합해야 한다." -AI로 생성한 코드의 보안을 보장하기 위한 스패로우의 기술과 제품, 서비스 특징을 말해달라 "스패로우의 정적 분석(SAT) 기술과 구성 요소 분석 기술은 소스 코드 혹은 관련된 의존성 정보를 종합적으로 분석해 잠재적인 보안 취약점과 위험한 오픈소스 라이브러리 사용 여부를 정확히 탐지한다. 이를 통해 개발자들은 개발 단계부터 코드 내 보안 취약점을 사전에 식별하고 신속하게 대응할 수 있다. 안전한 소프트웨어 개발 환경을 구축할 수 있는 것이다. 스패로우 분석 기술 특징 중 하나는 다양한 종류의 소스코드 및 개발 산출물에 대해 분석이 가능하다는 점이다. 현대 애플리케이션 개발에 주요하게 사용하는 C/C++, 자바(Java), 자바스크립트(Javascript), 파이선(Python)을 포함해 25개 이상 프로그래밍 언어와 프레임워크의 분석을 지원한다. 또 개발자는 생성형 AI를 통해 소스코드 뿐 아니라 의존성을 포함한 매니페스트 파일까지 생성할 수 있다. 최근 클라우드 네이티브 기반 애플리케이션에서 주목받고 있는 코드형 인프라(IaC)도 마찬가지다. 스패로우는 이처럼 소프트웨어 개발 단계에서 생성될 수 있는 다양한 산출물에 대해 체계적인 분석을 지원한다. 보안 측면에서 소프트웨어 테스팅의 가장 중요한 요소 중 하나는 국내외 컴플라이언스 및 표준 가이드 준수 여부 점검이다. 일반적인 보안 취약점에 대한 대응도 물론 중요하지만, 다양한 국가별·산업별 컴플라이언스 준수 여부도 반드시 확인해야 한다. 스패로우는 국내외 개발 보안과 관련한 컴플라이언스 및 가이드 준수 여부를 점검할 수 있는 다양한 검출 규칙을 함께 제공하며, 생성형 AI를 통해 생성된 코드에 대해서도 철저히 준수 여부를 점검할 수 있다. 무엇보다, 스패로우 보안 테스팅 기술의 가장 큰 특징은 통합 분석 기능이다. 다양한 산출물에 대한 잠재적 소스코드 약점은 물론 취약한 오픈소스 라이브러리의 사용 여부까지 한 번에 통합해 확인할 수 있다. 각 영역에 대해 특화된 여러 기술을 따로 사용하지 않더라도, 스패로우의 보안 테스팅 기술 하나만으로도 개발 단계부터 소프트웨어를 위협하는 보안 취약점에 대해 확인하고 조치할 수 있다. 스패로우는 생성형 AI 기반 개발 프로세스에 보안 테스팅을 원활하게 통합할 수 있는 API 기반 보안 테스팅 기술을 제공한다. 스패로우의 API 기반 보안 테스팅 기술은 스패로우의 고도화된 보안 취약점 분석 기술을 API 형태로 제공함으로써 다양한 개발 환경과 워크플로우에 손쉽게 연동할 수 있다. 이를 통해 개발 조직들은 기존 개발 프로세스를 유지하면서도 AI로 생성된 코드에 대한 즉각적인 보안 검증과 취약점 해결을 동시에 수행할 수 있다." -생성형 AI를 활용한 개발 프로세스에 스패로우가 제공하는 보안 테스팅기술을 효과적으로 결합하는 방식을 소개해달라 "최근 AI 에이전트를 이용한 생성형 AI 기반 개발 방식이 주목받고 있다. 기존의 AI 코딩 서비스들이 개발자의 직접적인 프롬프트에 응답해 코드 조각을 생성하는 수동적인 역할에 머물렀다면, AI 에이전트는 자율적으로 이해하고 계획하며 작업을 실행할 수 있는 소프트웨어 프로그램이다. LLM을 기반으로 도구, 다른 모델, 그리고 시스템의 다양한 측면과 상호작용하며 사용자 목표를 달성하는 능동적 특성을 가진다. 이 과정에서 로우코드 혹은 노코드 방식의 워크플로우 자동화 도구들도 활발히 활용하고 있다. 생성된 코드에 대해 효과적으로 보안 테스팅을 수행하기 위해서는 API를 기반으로 동작하는 자동화된 보안 테스팅 기술이 이러한 워크플로우에 자연스럽게 통합돼야 한다. 스패로우에서 제공하는 API 기반 보안 테스팅 기술을 활용해 생성된 코드에 대해 즉시 취약점 분석을 수행하고, 분석 결과를 AI 에이전트와 연계해 자동 수정 제안, 코드 저장소 내 코멘트, IDE 내 인라인 피드백 또는 메신저 알림 등 다양한 방식으로 사용자에게 전달할 수 있다. 또 검출된 취약점 정보를 다시 한 번 생성형 AI에게 전달해 취약점이 제거된 안전한 코드를 재생성할 수 있다.“ -안전한 생성형 AI 기반 개발을 위한 스패로우의 로드맵은? "스패로우는 보유하고 있는 자동화된 애플리케이션 보안 테스팅 기술을 생성형 AI와 연동하기 적합한 형태로 지속적으로 확장하고 있다. 생성형 AI 활용에 최근 각광받고 있는 것 중 하나는 MCP(Model Context Protocol)다. MCP는 오픈소스로 공개된 표준 프로토콜로, AI 애플리케이션과 외부 데이터 소스 간의 안전하고 표준화된 연결을 가능하게 한다. 이는 AI 애플리케이션을 위한 범용 연결 표준 역할을 하며, AI 모델이 다양한 데이터 소스와 도구에 표준화된 방식으로 연결될 수 있게 해준다. 스패로우는 보안 테스팅 기술을 MCP 서버 형태로도 확장해 생성형 AI 서비스와 보다 원활한 통합을 지원할 계획을 가지고 있다. 이를 활용하면 다양한 생성형 AI 모델이나 외부 서비스와의 표준화된 연결이 가능해진다. 결과적으로 보안 분석 기능을 보다 유연하고 안전하게 생성형 AI 생태계에 통합할 수 있으며, 장기적으로는 다양한 모델 간 상호운용성과 자동화된 보안 체계의 기반을 구축할 수 있다. 또한 스패로우는 머신러닝(ML), 딥러닝(DL), 그리고 소형 언어 모델(sLLM)을 종합적으로 활용한 AI 기술 개발도 진행하고 있다. 이 기술은 스패로우의 보안 테스팅 기술에 기반해 다층적 학습 구조를 통해 가장 효율적이고 안전한 코드를 생성하는 것을 목표로 한다. 특히 기업 내부 데이터의 외부 유출 위험을 원천 차단할 수 있는 폐쇄형 아키텍처를 적용해 민감한 비즈니스 로직이나 보안상 중요한 코드를 처리하는 데에 특화된 환경을 제공한다. 이를 통해 기업들이 보다 안전한 환경에서 AI 기술 이점을 누릴 수 있도록 지원할 계획이다.” -기타 생성형 AI 기반 개발 보안 위험을 최소화하기 위해 스패로우가 제안하는 방안이 있다면 말해달라 "최근 생성형 AI를 비롯한 AI 관련 기술들은 눈부시게 발전하고 있다. 생성형 AI를 활용한 개발은 물론, 오픈소스로 공개된 AI 모델들을 활용한 애플리케이션들이 나날이 새롭게 개발되고 시장에 선보이고 있다. AI 모델을 활용할 때 유의해야 하는 점은 AI 모델에도 취약점이 포함된, 위험한 모델이 존재한다는 것이다. 전통적인 소프트웨어와 달리 AI 시스템은 적대적 공격, 데이터 중독, 프롬프트 인젝션 등의 고유한 보안 위협에 노출돼 있다. 따라서 소프트웨어에 어떤 AI 모델이 사용되고 있는지 식별하고 위험 요소는 없는지 체계적으로 확인해야 한다. 공급망 보안의 중요성이 나날이 커지고 있고, S-BOM을 활용한 구성 요소의 관리 필요성도 증가하고 있다. 하지만 AI 시스템은 전통적인 소프트웨어 구성 요소 외에도 AI 모델 등 더 복잡한 요소들로 구성돼 있다. 이제는 AI 시스템을 구성하는 구성 요소들까지 포함한 AI-BOM으로 확장돼 AI 시스템의 안전한 개발 및 운영을 위한 방안으로 사용돼야 한다. 스패로우는 보유하고 있는 S-BOM 기반의 구성 요소 분석 및 관리 기술을 AI 영역으로도 확장해 AI 시스템의 구성 요소 분석까지 지원하기 위해 발전하고 있다. AI 기술이 적용되는 범위가 나날이 넓어지고 있는 만큼 SBOM 기반의 공급망 관리 기술을 AI-BOM으로 확장해 보다 안전한 소프트웨어 공급망을 구축하기 위해 노력하고 있다."

2025.09.16 22:36방은주

SKT 해킹은 사칭범?...스캐터드랩서스 "우린 아니다, 그들은 모방꾼"

SK텔레콤 가입자 정보를 탈취했다고 주장하는 국제 해킹조직 스캐터드랩서스가 사칭일 가능성이 높아졌다. 실제 스캐터드랩서스 집단은 16일 자신들의 텔레그램 계정에 “우리는 SK텔레콤을 해킹하지 않았다. (해킹을 주장한 이들의) 채널은 모방꾼(impersonator)”이라고 밝혔다. 텔레그램 채널명으로 'Scatterd Lapsus$ hunters 4.0'으로 쓰고 있는 이들의 구독자 수는 5만3천여명이다. 반면 이날 SK텔레콤 가입자 정보를 탈취했다고 하는 이들의 채널 구독자 수는 200여명 수준이다. 앞서 스캐터드랩서스는 최근 은퇴를 발표했고, 사칭범으로 몰린 이들과 달리 해킹을 과시하더라도 금액적인 보상을 바라지 않는 조직으로 알려졌다. SK텔레콤은 “해커라고 주장하는 이들이 다크웹에 올린 샘플 데이터와 웹사이트 캡처 화면을 분석한 결과 회사에 존재하지 않는 정보”가고 설명했다. 이어, “그들의 고객 데이터 탈취 주장은 사실이 아니다”며 “경찰에 수사를 의뢰했다”고 했다. 과학기술정보통신부는 실제 해킹 진위여부에 대해 조사에 착수했다.

2025.09.16 18:40박수형

"도둑벌 돌변한 꿀벌"…수천 마리가 양봉장 습격

캐나다 브리티시 컬럼비아 주 테라스 지역의 한 양봉장이 지난 달 말 수천 마리의 벌 떼가 들이닥치는 악몽을 겪었다고 캐나다 공영방송사 CBC, IT매체 기가진이 최근 보도했다. 현지에서 양봉장을 운영하는 크리스틴 맥도널드는 늦여름 꿀이 부족해지자 꿀을 찾아 나선 '도둑벌(robber bee)'들이 처음으로 자신의 양봉장 내 가게까지 몰려들었다고 밝혔다. 도둑벌은 다른 벌집을 침입해 꿀을 빼앗는 꿀벌을 일컫는다. 수년 간 양봉업에 종사한 그녀는 이번 사건이 큰 공포로 다가왔다고 전했다. "지금까지 느낀 것 중 가장 큰 공포였다. 벌이 수천 마리나 되는데, 어디서 몰려오는 지 알 수 없었다. 나는 꿀을 지켜야 했다”고 회상했다. 벌 떼는 오래된 출입문 틈을 통해 가게 안으로 들어왔다. 그녀는 “벌 한 마리가 좋은 먹이를 찾으면 벌집으로 돌아가 다른 꿀벌들에게 그 위치를 알려 주기 위해 일종의 '흔들기 춤'을 춘다”고 설명했다. 그녀는 장비와 꿀을 지키기 위해 방수포와 뚜껑을 덮은 뒤, 욕실의 불을 켜 빛으로 벌들을 유인해 밖으로 내보내는 방식으로 위기를 넘겼다. 맥도널드는 과거 벌통이 공격받은 적은 있지만, 실내 가게가 습격 당한 것은 처음이라고 말했다. 전문가에 따르면, 도둑벌은 늦여름과 초가을에 꽤 흔히 볼 수 있는 현상이다. 브리티시컬럼비아 대학 연구원이자 꿀벌 과학자 앨리슨 맥아피는 꿀을 생산하는 꽃과 같은 먹이들이 줄어들고 꿀벌의 개체 수가 증가하면, 일부 벌 집단이 약한 벌 집단에 침입해 먹이를 훔칠 수 있다고 설명했다. "이는 마치 곰이 겨울을 대비해 살을 찌우려고 절박해지는 것과 비슷하다"고 맥아피는 밝혔다. 며칠 간의 정리 작업을 마친 맥도널드는 다시 꿀 생산을 시작했다. 그녀는 올해 더위가 길어진 탓에 꿀벌들이 예년에 비해 훨씬 더 절박해 보인다며, 다른 양봉가에게도 꿀벌들에게 충분한 먹이를 줄 것을 권고했다.

2025.09.16 17:28이정현

"해킹 주장 사실무근"...SKT, 경찰 수사의뢰

국제 해킹조직이 SK텔레콤 고객 데이터를 해킹했다는 주장에 대해 SK텔레콤은 16일 “전혀 사실이 아니다”고 부인했다. SK텔레콤은 이들의 주장을 일축하며 경찰에 수사 의뢰를 했다고 밝혔다. 이날 스스로 스캐터드랩서스를 자칭한 이들은 텔레그램을 통해 SK텔레콤 고객 데이터를 확보했고 전날 이를 판매하겠다는 조건을 제시했다. 고객 데이터 100GB 분량의 샘플을 1만 달러에 판매하겠다며 고객 ID, 이름, 전화번호, 이메일, 주소, 생년월일, 가입일 등의 정보를 가지고 있다고 주장했다. 그러면서 SK텔레콤에 접촉을 요구하며 협상에 임하지 않으면 2천700만 명 규모의 고객 데이터를 모두 공개하겠다고 협박했다. SK텔레콤은 해커가 주장하는 100GB 데이터를 두고 유출된 적이 없다며 선을 그었다. 회사 관계자는 “다크웹에 올린 샘플 데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 내용”이라고 했다. 해킹 조직이 올린 웹사이트 캡처 화면과 FTP 화면 등은 실존하지 않으며, 각종 수치도 사실과 전혀 다르다는 것이다.

2025.09.16 14:28박수형

국제 해킹조직 "고객정보 탈취" 주장에 SKT "사실 아니다"

국제 해킹조직이 SK텔레콤 고객 데이터를 해킹했다는 주장에 대해 SK텔레콤은 16일 “전혀 사실이 아니다”고 부인했다. 이날 스스로 스캐터드랩서스를 자칭한 이들은 텔레그램을 통해 SK텔레콤 고객 데이터를 확보했고 전날 이를 판매하겠다는 조건을 제시했다. 고객 데이터 100GB 분량의 샘플을 1만 달러에 판매하겠다며 고객 ID, 이름, 전화번호, 이메일, 주소, 생년월일, 가입일 등의 정보를 가지고 있다고 주장했다. 그러면서 SK텔레콤에 접촉을 요구하며 협상에 임하지 않으면 2천700만 명 규모의 고객 데이터를 모두 공개하겠다고 협박했다. SK텔레콤은 해커가 주장하는 100GB 데이터를 두고 유출된 적이 없다며 선을 그었다. 회사 관계자는 “다크웹에 올린 샘플 데이터, 웹사이트 캡처 화면, FTP 화면 등을 분석한 결과 당사에 존재하지 않는 내용”이라고 했다. 정부는 “사실 여부를 확인 중”이라고 밝혔다.

2025.09.16 10:00박수형

고요한 달, 사실은 움직이고 있다 [우주로 간다]

수십 년 동안 과학자들은 달을 움직이지 않는 변하지 않는 풍경으로 여겨 왔다. 하지만, 달 표면이 생각했던 것과 달리 활동적이라는 연구 결과가 공개됐다고 과학전문매체 인터레스팅엔지니어링이 최근 보도했다. 이번 연구 결과는 천문학 분야 국제학술지 이카루스에 발표됐다. 연구진은 달 표면에서 발생한 새로운 '암석 낙하(boulder fall)'를 지도화하고 연대를 측정했다. 이를 통해 달에 있는 암석의 크기가 최대 수백m에 이른다는 사실을 알게 됐다. 또 이 바위들이 가끔 절벽과 분화구 벽을 따라 굴러 떨어지면서 달 표면의 먼지를 흩뜨리며 밝은 흔적을 남긴다는 사실을 발견했다. 이번 연구를 이끈 시바프라하삼 비자얀 인도 아메다바드 물리학연구소 부교수는 "오랫동안 달이 지질학적으로 죽었다는 믿음이 있었다. 우리 연구에 따르면, 크기가 수십m에서 수백m에 달하고 무게가 톤 단위인 암석들이 시간이 지나면서 원래 위치에서 이동한 것으로 나타났다"고 설명했다. 이번 발견은 달의 지질학에 대한 우리의 이해를 바꿀 뿐만 아니라, 달 표면이 여전히 지질 활동이 활발한 지역으로 향후 미래 탐사 임무에도 중요한 길잡이가 될 수 있다. 총 373km에 걸쳐 245개의 새로운 바위 흔적 발견 달에서 최근 발생한 바위 낙하를 찾는 것은 오랫동안 어려운 과제였다. 기존 연구들은 바위가 굴러간 흔적을 지도에 표시했지만, '우주 풍화'로 오래된 흔적은 점차 희미해지기 때문에 어떤 것이 새로운 흔적인지 확실히 구분할 수 없었다. 최근 발견은 '바위 낙하 방출물(BFE)'을 찾는 과정에서 이뤄졌다. BFE는 바위가 이동하는 과정에서 지형이 파이면서 주변에 쌓인 새로운 달 물질로, 주변 표면보다 더 밝게 나타나며 바위 궤적을 따라 줄무늬를 형성한다. 이를 통해 새로운 바위의 이동 흔적과 오래된 움직임을 구분할 수 있게 됐다. 이러한 궤적을 확인하기 위해 연구진은 북위 40도~남위 40도 사이의 달 표면 사진 수천 장을 분석했다. 이 지역은 햇빛이 비교적 환히 비춰 바위가 남긴 궤적을 식별하기에 용이하다. 그 다음 연구진은 미 항공우주국(NASA) 달 정찰 궤도선(LRO)이 2009년~2022년까지 촬영한 고해상도 사진을 분석해 실제 바위 이동과 그 경로를 따라 나타난 방출물(BFE)의 존재를 확인했다. 연구진은 총 373km에 걸쳐 245개의 새로운 바위 발자국을 발견했다. 이 중 약 46%는 달의 바다 지역에,54%는 고지대에 있었다. 또 전체의 62%에서는 여러 개의 바위 발자국이 발견돼 해당 지역에서는 바위 낙하가 반복적으로 일어나고 있음을 시사한다. 연구팀은 이번에 발견된 바위 흔적들의 연대를 추정하기 위해 분출물과 나이가 알려진 인근 크레이터들을 비교하는 방식을 채택했다. 많은 크레이터들이 약 40만 년 전 형성된 것으로 확인돼 이는 그 경사면에 남은 바위 흔적들이 훨씬 더 최근에 만들어졌음을 의미한다. 아폴로 17호 착륙 지점이나 지진 활동이나 지각 변동과 관련된 지역 근처에서도 일부 흔적이 관찰되었는데, 이는 달 지진이나 충돌 사건이 바위 낙하를 촉발했을 가능성이 있음을 시사한다고 연구진은 밝혔다. 달 표면에 대한 이해…향후 달 기지 건설 등에 매우 중요 이 연구는 달이 지질학적으로 죽은 것이 아니라 아직도 활동하며 지진 활동, 충돌, 열 응력을 포함한 여러 과정으로 인해 표면이 변화한다는 것을 보여준다. 이번에 지도화된 최근 암석 활동의 핫스팟은 향후 달 표면과 지하에서 일어나는 과정을 연구하려는 미래 탐사 임무의 주요 착륙 지점이 될 수 있다. 암석 이동을 이해하는 것은 달 표면의 안정성을 평가하는 데에도 도움이 되며, 향후 인간 거주지, 탐사선, 심지어 미래의 달 자원 채굴 작업 계획에도 중요한 요소다. 하지만, 이 연구에는 한계는 있다. 작은 암석의 움직임을 감지하는 것은 여전히 어렵고, 조명 조건이 분출물 패턴의 가시성에 영향을 미칠 수 있다. 때문에 각 암석 낙하의 정확한 원인을 확인하려면 현장 측정이 필요하다고 연구진은 밝혔다.

2025.09.16 09:50이정현

"안심거래=민팃"…중고폰 시장 새 표준 세운다

중고폰 거래는 늘 소비자의 혼란과 불신이 교차하는 시장이었다. 매입가와 제품 등급이 제각각이고, 중간 유통 과정에서 발생하는 불투명성은 시장에서 큰 장벽으로 작용해왔다. 그런 가운데 업계 최초 ATM 기반 중고폰 거래 서비스를 도입한 민팃은 이러한 문제를 풀어내며 새로운 표준을 제시했다. 민팃의 사명은 'Mint(최상급 중고)'와 'IT(정보통신기술)'의 합성어다. 단순히 기기를 회수하는 차원을 넘어, 기술을 기반으로 소비자에게 안전하고 편리하며 신뢰할 수 있는 경험을 제공하겠다는 의지가 담겼다. '장롱 속에 방치된 단말기를 사회적 자원으로 순환시키자'는 출범 취지는 지금도 민팃의 정체성을 설명하는 핵심이다. 제1호 안심거래 인증 사업자, 건전한 시장의 신호탄 정보통신정책연구원(KISDI)에 따르면, 국내에서는 연간 약 1천만 대의 중고폰이 발생하지만 절반 이상은 여전히 음성적으로 거래된다. 개인정보 유출 우려, 품질 기준 부재, 세금 구조의 불투명성이 주요 원인이다. 이에 민팃은 한국정보통신진흥협회(KAIT)로부터 '중고폰 안심거래 사업자 1호' 인증을 획득했다. 데이터 삭제, 품질 검증, 가격 산정 기준을 명확히 제시해 소비자 신뢰를 끌어올린 점을 높게 평가받았다. 중고폰 안심거래 사업자 인증제도는 불투명한 중고폰 거래 환경을 개선하고 소비자의 편의를 높이기 위해 마련된 안전 장치다. 현재 KAIT가 관련 법령에 따라 과학기술정보통신부로부터 인증 업무를 위탁받아 진행 중이다. 이진호 민팃 사업추진 실장은 "고객의 불신·불편·불안을 해결하기 위해 출범 초기부터 표준화된 판정 기준과 개인정보 삭제 기술 고도화에 힘써왔다"며 "인증제도 도입은 건전한 유통 환경을 만드는 중요한 분기점”이라고 강조했다. ATM서 온라인까지, 간소화된 경험 확장 민팃은 오프라인 ATM에서 출발했지만, 최근에는 온라인 서비스 '민팃 홈'을 선보이며 비대면·택배 기반 거래로 영역을 넓혔다. 소비자는 매장에 직접 방문하지 않아도 택배를 통해 간편하게 중고폰을 판매할 수 있게 됐다. 만약 산정된 매입가가 마음에 들지 않는 경우에는 소비자에게 다시 돌려주고 있다. 또한 만족스러운 거래 이용 경험을 위해 UX/UI 개선에도 공을 들이고 있다. 단말 상태 등급 판정, AI 시세 산정, 위조 단말 판별 등 기술투자도 꾸준히 이어가고 있다. 또한 국내 최초로 글로벌 정보 보안 전문 기관인 ADISA(자산폐기정보보안협회) 인증을 획득한 데이터 삭제 기술은 개인정보 유출 우려를 없애는 핵심 무기다. 이 실장은 "고객에게 중요한 것은 간단함과 확실성"이라며 "중고폰을 매입하는 데 걸리는 시간을 줄이고, 매입 과정이 간소화하기 위해 끊임없이 노력하고 있다"고 했다. 현재 민팃 ATM은 평균 5분 내외로 중고폰 등급 평가부터 매입 결과 안내가 마무리된다. 사회적 가치와 ESG, 민팃의 목표 현재까지의 중고폰 유통시장은 불투명한 시장구조와 불명확한 정보로 인해 불안·불신·불편이 자리잡았다. 또한 중고폰 자원순환에 동참해야겠다는 동기부여가 부족했던 상황이었다. 민팃은 이러한 불신의 뿌리를 뽑아내고, 중고폰 거래 시장의 신뢰를 얻기 위해 출범시점부터 명확한 판정 기준 제공과 데이터 유출 방지, 그리고 사용 편의성 개선을 위해 노력해왔다. 그 결과, 민팃은 출범 이후 지금까지 410만대의 단말기를 회수하고, 약 876억원 규모의 사회적 가치 비용을 실현했다. 누적 앱 다운로드는 190만회, 회원 수는 97만명에 달한다. 이 같은 성과는 단순한 기업 수익을 넘어 ESG 가치 창출과 자원순환 생태계 기여라는 목표와 맞닿아 있다. 민팃은 앞으로도 정부의 제도 개선과 발맞춰 시장 양성화를 선도한다는 계획이다. 의제매입세액공제 논의, 부가세 구조 개선 등 제도적 과제 해결 과정에도 적극 참여해 음성 시장을 양지로 끌어올린다는 포부다. 이 실장은 "'중고폰 안심거래 사업자 인증제도'로 인해 고객이 더 믿을 수 있는 기업에서 중고폰을 판매하고, 자원으로 순환될 수 있게 된 점에 대해 환영한다"며 "특히, 데이터 삭제, 품질 검증, 가격 산정 기준에 대한 표준을 마련했다는 점에서 업계 신뢰도를 높이는 큰 역할을 한다"고 말했다. 중고폰은 이제 단순한 재화가 아닌, 개인정보·환경·세제 이슈가 교차하는 복합 시장으로 성장하고 있다. 민팃은 안전·편리·신뢰라는 세 가지 키워드를 앞세워 국내 시장을 선도하고, 업계 표준을 만들어갈 계획이다. 오래된 폰 속 추억과 걱정을 동시에 안고 있는 소비자들에게 민팃은 새로운 해법을 제시한다. 불신과 불편을 넘어, 건전한 마켓플레이스를 열어가겠다는 민팃의 도전은 이제 막 본격적으로 시작됐다. 이 실장은 "고객중심 경영을 통해 안전하고 편리하게, 신뢰할 수 있는 중고폰 거래 환경을 만드는데 앞장설 것"이라며 "고객의 불편을 해소하기 위해 필요한 기술과 서비스를 꾸준히 연구해 '중고폰 안심거래=민팃'이라는 공식을 확립하고, ESG 경영을 실현하는 대표적 플랫폼이 되고자 한다"고 말했다.

2025.09.14 07:20진성우

S2W, SKT 'AI 드림팀' 승선…글로벌 시장 정조준

S2W가 SK텔레콤 주도 'K-AI 얼라이언스'에 합류해 인공지능(AI) 기술 동맹을 통한 해외 시장 진출에 속도를 낸다. S2W는 SK텔레콤이 이끄는 국내 AI 혁신기업 연합체 'K-AI 얼라이언스'의 신규 회원사로 참여한다고 11일 밝혔다. 'K-AI 얼라이언스'는 지난 2023년 2월 결성된 국내 대표 AI 기업 연합으로 SKT가 주도한다. 현재 S2W를 비롯해 몰로코, 트웰브랩스, 리얼월드 등 총 37개 회원사가 국방, 제조, 헬스케어 등 다양한 산업군에서 사업을 전개하고 있다. 이들은 글로벌 AI 시장 공략을 목표로 생태계 활성화와 해외 공동 진출을 모색하며 협력 체계를 다지고 있다. S2W는 수집과 정제가 까다로운 다크웹·텔레그램의 비정형 데이터 처리 기술에 강점을 지닌 기업이다. 이를 바탕으로 창업 초기부터 국제기구와 해외 정부 기관의 높은 주목을 받아왔다. 이후 안보 분야 원천기술을 기업용 보안 솔루션과 산업 특화 AI 플랫폼으로 최적화해 민간 시장에 선보였다. 이를 통해 다양한 산업군의 굴지 기업들을 고객사로 확보하는 성과를 거뒀다. S2W는 향후 SKT를 포함한 여러 회원사들과 시스템 고도화와 신규 서비스 공동 개발 등 기술 협력과 사업화 방안을 모색할 예정이다. 서상덕 S2W 대표는 "한국을 대표하는 AI 기업 연합체의 일원으로 함께할 수 있게 돼 영광스럽게 생각한다"며 "이번 합류가 국내 AI 생태계의 성장에 기여하고 혁신기업 간 공진화 모델을 구축하는 의미 있는 계기가 되길 기대한다"고 밝혔다.

2025.09.11 16:53조이환

[현장] "핵티비즘, 공격 양상 달라져...수익화 나서"

정치적, 사회적 메시지를 전달하기 위해 컴퓨터 시스템을 해킹하는 '핵티비즘(Hacktivism)'을 주장하는 공격자들이 '핵티비즘'은 명분일 뿐, 이면에 악의적 해킹 공격을 통한 수익성 확보에 열을 올리고 있다는 분석이 나왔다. 김재기 S2W 위협인텔리전스센터장은 10일 코엑스에서 열린 '사이버 서밋 코리아(Cyber Summit Korea, CSK 2025)'에서 이같은 내용을 골자로 한 '시위에서 수익으로: 이념을 가장한 사이버 범죄, 핵티비즘'에 대해 발표했다. 핵티비즘은 '해킹(Hacking)'과 '액티비즘(Activism: 행동주의)'를 합친 말이다. 정치적 또는 사회적 메시지를 전달하기 위해 사이버 공격을 가하는 행위를 말한다. 핵티비즘 공격자들은 정부 기관이나 기업을 대상으로 한 공격을 통해 자신들의 정치적 메시지를 전달하는 것으로 알려졌다. 잘 알려진 핵티비즘 공격 그룹으로는 '어나니머스(Anonymous)' 등이 있다. 기존 핵티비즘 그룹들은 정부나 기업의 시스템에 디도스(서비스 거부 공격·DDoS) 공격을 가하거나 디페이스(웹페이지 위·변조) 공격을 통해 자신들의 정치적 메시지를 전달하는 데 그쳤다. 그러나 김 센터장 발표에 따르면 최근 핵티비즘 공격 그룹의 공격 양상이 달라지는 것으로 확인됐다. 예컨대 한 기관을 핵티비즘 공격 그룹이 디도스 공격을 시행했을 때, 공격에 성공했다는 증빙을 텔레그램 채널에서 소개하며, 자신들의 특정 서비스를 홍보하는 등의 형식으로 변질된 것이다. 김 센터장은 "핵티비즘 공격자들이 자신들이 주장하는 바를 정보기관이나 정부가 들어주기를 원하며 디도스 등 공격을 가하는 것 같지만, 그 이면을 보면 수익화 활동이라고 할 수 있는 자신들의 서비스형 디도스를 홍보하는 사례가 확인됐다"면서 "디지털 환경에서의 정치적 저항이라고 한다면 굳이 이런 서비스를 홍보할 필요가 없는데, 자신들의 공격 사례를 홍보하고 실질적인 수익화에 나섰다고 볼 수 있다"고 설명했다. 김 센터장은 이날 'DaaS(DDoS as a Service)'라는 서비스형 디도스에 대한 개념도 제시했다. 디도스 공격을 수행한 서비스를 판매하고 있기 때문에 결국 과거에 행동주의적 해킹과는 거리가 멀다는 것이다. 김 센터장은 "서비스형 랜섬웨어(RaaS), 탈취한 데이터나 시스템 접근 권한 등을 판매하고 있는 불법적인 해킹 포럼처럼 핵티비즘 공격자들이 서비스를 판매하는 형식으로 점점 사이버 범죄화 되고 있다"며 "이런 데이터를 구매하려는 이들 역시 제2의 범죄자가 되고 있다"고 강조했다. 그는 이어 "핵티비즘의 형식을 빌려 사회적 혼란을 야기시킨 다음, 언론 등을 통해 자신들의 공격 사실이 알려지고 나면 이같은 내용도 텔레그램 등 채널을 통해 공유하고 홍보에 열을 올리고 있다"고 부연했다. 이같은 핵티비즘을 표방한 사이버 공격자로부터 대응하기 위해서는 공격 표면 및 공격 행위자의 전략을 파악하는 것이 중요하다고 김 센터장은 강조했다. 구체적으로 ▲L(애플리케이션 계층)7 디도스를 보호할 수 있는 웹 애플리케이션 방화벽(WAF) 구축 ▲물리보안 장비에 대한 접근제어 강화 ▲상시 로그·트래픽 모니터링 체계 구축 등의 기술적인 대응 방안이 필요하다고 짚었다. 아울러 정책적·조직적 차원에서 대응할 수 있는 방안으로는 ▲유효한 공격 여부에 대한 판단 및 권고 ▲서비스형 공격 도구에 대한 차단 및 법 집행기관에 협력 ▲국제 공조를 통한 공격 서비스 인프라 단속 및 정보 공유 등이 필요하다고 강조했다.

2025.09.10 15:47김기찬

'로봇 SI 명가' HRT, 토탈 로봇 플랫폼 도약 선언

[대구=신영빈 기자] "국내에서 가장 먼저 협동로봇 비즈니스를 시작했고, 지금도 가장 많이 판매하는 시스템 통합(SI) 기업입니다. 이제는 단순 자동화를 넘어 협동·이동·비전 시스템을 아우르는 토탈 솔루션 기업으로 도약하려 합니다." 유니버설로봇(UR) 국내 1호 파트너사로 출발한 HRT가 창립 11년 만에 '대한민국 로봇 SI 명가'를 선언했다. 김만구 HRT로보틱스 대표는 최근 와이투솔루션 인수를 계기로 신공장 증설과 글로벌 시장 확대에 속도를 내겠다는 포부를 밝혔다. UR 1호 파트너, SI 역량 '원톱' HRT는 2014년 UR과 파트너십을 맺으며 국내 협동로봇 시장에 첫발을 내디뎠다. 대구 본사에서 시작된 사업은 지금까지 580대 이상의 협동로봇 납품 실적으로 이어졌다. 김 대표는 "국내 협동로봇 SI 파트너 가운데 가장 오래된 회사로, 엔지니어들도 10년 이상 노하우를 갖고 있다”며 “단순히 로봇만 들여오는 것이 아니라 설계·전기·소프트웨어까지 원스톱으로 제공해 고객 만족도가 높다"고 강조했다. 실제로 HRT는 설계, 로봇, 전기, 소프트웨어팀을 자체 보유해 외주 의존도가 낮다. 덕분에 설치 후 발생하는 문제를 한 창구에서 즉시 대응할 수 있다는 점이 강점으로 꼽힌다. 이러한 경쟁력 덕분에 자동차·전자 제조업뿐 아니라 식품, 물류, 화학 등 신산업 분야에서도 고객사가 빠르게 늘고 있다. "다양한 레퍼런스, 반복 수주로 이어져" HRT의 경쟁력은 다양한 산업 현장에서 입증됐다. 식품업계의 A사 라인 자동화를 맡아 빵틀지·필름 삽입 공정을 협동로봇으로 대체했다. 김 대표는 "당시 다른 로봇 SI들도 도전했지만 난도가 높은 공정에서는 결국 포기하거나 세팅이 지연됐다"며 "HRT는 계약된 범위를 끝까지 완수해 이후 추가 발주로 이어졌다"고 회상했다. B사 식품공장에서는 케이크 크림을 일정하게 도포하는 설비를 구축했다. 컨베이어 속도와 로봇 디스펜서의 동기화를 구현해 사람 손보다 더 균일한 품질을 달성했다. C사 가전사업장에서는 라벨 부착 공정에 협동로봇을 도입했고, D사 화학공장에서는 폐기물 핸들링 작업을 자동화해 근로자 안전과 생산성을 동시에 확보했다. 자동차 산업에서도 사례가 이어진다. E사 자동차공장에서는 차종을 자동 인식해 도어 접착부를 세정하는 설비를 구축했고, F사 자동차부품사의 고중량 지그 이송 라인에도 HRT의 협동로봇이 투입됐다. G사 전자기업에서는 소형 전자부품 기능 검증 라인에 로봇을 적용해 검사 품질을 높였다. 국방·물류 분야에서도 H사 물류센터에 자율주행로봇(AMR) 기반 솔루션을 공급했다. I사 글로벌 부품사에서는 5억원 규모 로봇 셀 구축 프로젝트를 성공적으로 수행해 전 세계 계열사 내 모범 사례로 인정받았다. 김 대표는 "한국 공장에서 성공 이후 해외 법인에서 '같은 시스템을 도입하겠다'는 문의가 이어졌다"며 "레퍼런스가 글로벌 홍보 효과로도 이어졌다"고 설명했다. 지방 중소 기업의 한계 넘어…와이투솔루션과 한지붕 한가족 다만 지난 몇 년간 HRT는 '지방 중소기업'이라는 한계에 부딪혔다. 신공장 증설이나 대형 프로젝트 입찰에서 자본력 제약이 컸기 때문이다. 이를 단숨에 해소한 것이 지난 7월 체결된 와이투솔루션과의 인수합병(M&A)이었다. 김 대표는 인수 효과를 "점프업의 발판"으로 봤다. 그는 "저희가 늘 성장에 목말라 있었지만 증설이나 투자를 무리하게 진행하기에는 리스크가 컸다"며 "와이투솔루션 자회사로 편입되면서 자금 여유를 확보하게 됐고, 과감한 성장을 준비할 수 있게 됐다"고 말했다. 와이투솔루션은 약 50억원을 투자해 HRT의 신공장 증설, 인력 충원, 자동화 설비 도입을 지원한다. 양사는 HRT의 오랜 SI 역량과 와이투의 자본력이 결합해 시너지를 낼 수 있을 것으로 기대하고 있다. 신공장·R&D·마케팅으로 500억 매출 도전 HRT는 오는 10월 대구 북구 금호워터폴리스 산업단지 내 신공장으로 이전한다. 기존 공장의 세 배 규모로, 스마트팩토리 개념을 접목해 고부가가치 고객군을 겨냥한 '프리미엄 생산기지'로 운영할 계획이다. 김 대표는 "내년부터는 AI와 접목된 자동화 솔루션을 선보여 '피지컬 AI' 시대를 열겠다"며 "음성 인식 자율주행 로봇, 3D 프린팅 팜, 푸드테크 로봇 등 신규 프로젝트가 이미 진행 중"이라고 밝혔다. 특히 내년에는 협동로봇·이동로봇·비전 시스템을 통합한 패키지 제품을 공식 출시해 차별화된 시장 포지션을 확립할 방침이다. 기존 SI 중심 매출 구조에서 '제품+플랫폼' 모델로 확장해 매출 500억원 달성을 목표로 한다. 수요 지형도도 빠르게 바뀌고 있다. 김 대표는 "자동차·전자는 꾸준하고, 식품·2차전지(배터리)는 급증했다"며 "조선·물류센터는 최근 문의가 증가하는 중"이라고 말했다. 노무 환경 변화와 법·제도 리스크 재평가가 자동화 수요를 키우고 있다는 것이다. "대한민국 로봇 SI 명가" 비전 HRT는 앞으로 공격적인 마케팅에도 나선다. UR 글로벌 네트워크를 활용해 해외 진출을 확대하고, 국내에서도 식품·물류·2차전지 등 신산업군을 집중 공략한다. 김 대표는 "대기업 SI 업체들이 대형 프로젝트를 중심으로 한다면, HRT는 다양한 산업 현장에서 고객 맞춤형 솔루션을 제공하는 강점이 있다"며 "토탈 로봇 플랫폼 기업으로 자리매김할 것"이라고 자신했다. HRT는 오랫동안 '숨은 강자'로 불렸지만, 이제는 본격적으로 이름을 드러내며 차세대 로봇 SI 시장의 주인공을 노린다. UR 1호 파트너라는 타이틀, 와이투솔루션과의 결합, 신공장·R&D·인력 강화라는 3박자를 앞세워 '대한민국 로봇 SI 명가'라는 별칭을 현실로 만들겠다는 각오다.

2025.09.10 10:52신영빈

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

젠슨 황의 조언 "AI 인프라 조성? AI 공장부터 먼저 지어라"

환상의 '태양광 드론' 등장…"3개월 비행 가능"

네오위즈 'P의 거짓', K-게임 글로벌 흥행 가능성 증명

젠슨 황 만난 李 대통령 성과에 AI 업계 '방긋'…조준희 "정부-대기업 원팀, 큰 감명"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.