• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1685건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"랜섬웨어, 더는 못 뚫는다"…엠클라우독, 문서중앙화 보안 체계 '강화'

최근 국내 공공기관과 기업들이 잇달아 랜섬웨어 공격을 당하는 가운데 엠클라우독이 보안 위협을 막는 다층 방어 체계 구축에 나섰다. 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 국가정보원은 최근 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고하고 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고 솔루션 보안 패치가 누락 없이 적용될 수 있도록 엔지니어가 직접 관리한다. 또 솔루션의 보안 아키텍쳐를 더욱 강화했다. 암호화 키 생성 방식을 고도화해 파일 유출 시에도 복호화가 불가능하도록 설계했으며 인증 구조 역시 토큰 기반으로 전환해 데이터 탈취나 위·변조 시도를 원천 차단하는 등 아키텍처 전반을 체계화했다. 이에 더해 인증받은 특정 IP 대역에서만 문서중앙화 시스템에 접근할 수 있도록 하며 외부 네트워크를 통한 무단 접근 및 랜섬웨어 유입 가능성을 구조적으로 차단했다. 실제 기업에서 우려가 큰 보안 이슈 역시 선제적으로 대응하고 있다. 엠클라우독 홍성희 책임 연구원은 "고객사에서 민감하게 반응하는 보안 이슈는 단순한 외부 공격뿐 아니라 내부 인력의 실수나 고의로 인한 유출 가능성까지 포함된다"며 "사용자 행위 기반 로그 기록과 장기 로그 보관 기능 등을 통해 사고 발생 시 신속한 추적이 가능하도록 지원하고 있으며 이를 통해 고객사 스스로도 보안 수준을 높일 수 있도록 돕고 있다"고 설명했다. 엠클라우독은 탄탄한 내부 보안 관리 체계를 기반으로 지원 역량을 강화했다는 설명이다. 엠클라우독은 매월 전사 PC 보안 점검을 실시하고 소스 코드 분석 툴을 도입해 개발 단계부터 잠재적인 보안 취약 요소를 철저히 점검 중이다. 또 내부적으로 보안 개발 지침을 마련해 보안 리스크를 관리하고 있다. 이처럼 다각적인 보안 강화 조치를 통해 간접적인 침해 경로까지 원천 차단함으로써 고객사에 제공하는 서비스의 안전성과 신뢰도를 한층 더 높인다는 방침이다. 엠클라우독 김신년 수석 연구원은 "고객사에서는 솔루션을 최신 버전으로 업데이트해 높은 보안 기능을 적용하고 2단계 인증과 철저한 방화벽 관리 등 기본적인 서버 보안 수칙을 준수해 해킹 위험을 적극적으로 방지해야 한다"고 당부했다. 이어 "날이 갈수록 정교해지는 랜섬웨어 위협 속에서 우리는 이를 사전에 차단할 수 있는 보안 조치를 지속해서 제공할 예정"이라고 덧붙였다.

2025.07.22 18:01한정호

"개인정보 유출땐 즉시 알려줘"...샌즈랩, 새 보안서비스 'IDPW' 출시

코스닥 상장사인 보안 전문기업 샌즈랩(대표 김기홍)이 'IDPW'로 명명한 새로운 방식의 해킹 방지 서비스를 선보였다. 이 서비스를 이용하면 개인정보유출을 실시간으로 알 수 있다. 이에, 해커들이 자주 사용하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'을 막을 수 있고 크리덴션 스터핑에 이어지는 랜섬웨어도 차단할 수 있다. 끊이지 않고 있는 해킹 기법인 '크리덴셜 스터핑'은 사전에 탈취한 다수 아이디(ID)와 비밀번호(패스워드)를 웹사이트에 무차별로 대입, 접속(로그인)을 시도하는 것으로, 이는 악성코드를 심어 높은 가격을 요구하는 랜섬웨어로 이어질 수 있다. 샌즈랩은 이날 서울 여의도에서 'IDPW' 서비스를 소개하는 기자간담회를 개최했다. 샌즈랩이 'IDPW'를 출시한 배경은 최근 연이어 발생한 대형 유출 사고에서 공통적으로 지목된 '크리덴셜 스터핑' 때문이다. '크리덴셜 스터핑'은 계속해 발생함에도 대기업 조차 속수무책으로 당하고 있다. 기존 보안 체계로는 완벽한 방어가 사실상 불가능한 상태다. 크리덴셜 스터핑 등에 당해 개인정보를 유출한 기업은 개인정보보호위원회(개보위)로부터 높은 액수의 과징금을 부과받는데, 이날 발표를 한 김기홍 샌즈랩 대표는 "개보위가 출범한 이래 4년간 부여한 과징금 액수가 2300억원"이라고 밝혔다. 샌즈랩은 유출 사실을 바로 인지하지 못한 것이 대응의 골든타임을 놓친 것이 근본 원인으로 보고 이를 해결할 수 있는 방안으로 데이터 정확도와 신선도에 기반한 '실시간 알림'을 전면에 내세웠다. 데이터 정확도와 관련해 회사는 "유출 사고 대다수를 차지하는 '레드라인 인포스틸러'의 풍부한 정보량을 기반으로 했다. 여기에 사이버 위협 로그 수집 및 활용에 탁월한 로그프레소가 수집한 실제 유출 데이티를 근간으로 했다"고 설명했다. 신선도와 관련해서는 "블랙마켓에서 실시간으로 유통중인 데이터를 수집해 최신 유출 정보를 알려준다"고 말했다. 샌즈랩은 "'IDPW' 서비스는 약 4300억 건 이상의 원천 데이터를 보유하고 있다. 핵심 경쟁력은 단순 데이터량이 아닌 데이터 최신화 유지가 가능한 높은 수준의 데이터 수집정제 역량이다"고 밝혔다. 이어 "IP, URL은 물론 어플리케이션, 디바이스 정보까지 제공하는 풍부한 정보량으로 NDR(Network Detection and Response), WAF(Web application Firewall), SIEM(Security Information and Event Management), SOAR(Security Orchestration, Automation and Response)와 같은 보안장비와 연동해 크리덴셜 스터핑 공격 시도 탐지와 차단까지 가능하다"고 밝혔다. 기존 제품과의 차별점도 밝혔다. 한국인터넷진흥원(KISA)의 경우 '털린 내 정보 찾기'라는 무료 개인정보 유출 서비스를 제공하고 있고, 구글도 KISA와 비슷한 서비스(다크웹 모니터링)를 제공하고 있다. 샌즈랩은 "기존의 개인정보 유출 조회 서비스와 같은 무료 서비스들은 데이터 최신화가 되지 않거나 느리다. 이에, 과거에 유출된 사실을 확인하는 정도로 사실상 유명무실한 수준"이라면서 "하지만 IDPW는 다크웹, 텔레그램 등 개인정보 불법 유통 과정에서 수집된 최신 데이터를 빠르게 추출, 곧바로 당사자들에게 알림을 보내기 때문에 유출된 정보가 실제 범죄에 활용되기 전에 조치, 대응 시기를 놓치지 않도록 하는 게 목적"이라고 밝혔다. 샌즈랩 고객은 이메일, SMS, 사내 메신저, SNS 등 원하는 채널로 이런 알림을 받을 수 있다. 실제 개인정보 유출이 발생하면 즉각 사실을 파악할 수 있다. PC나 모바일로 언제 어디서든 접속할 수 있는 웹 기반 서비스 형태여서 보안 전문가가 아니어도 국민 누구나 쉽고 간편하게 활용할 수 있는 것도 장점이라고 회사는 짚었다. 샌즈랩은 "IDPW 서비스를 기업이 보다 적극적으로 활용해야 하는 이유는 기업 서비스 도메인별 모니터링을 지원하기 때문"이라면서 "회원 정보가 유출됐는 지를 실시간으로 알 수 있어 빠른 대처가 가능하다. 이 때문에 수천에서 수만명 이상의 고객 정보를 관리해야 하는 통신, 금융, 이커머스 기업에게 매우 유용하다"고 강조했다. 회사는 IDPW를 우선 한국 시장에 선보이고 미국 등 글로벌 시장에도 출시할 계획이다. 이미 영어 버전도 완성했다. 가격은 월 80만원이다. 글로벌 서비스인 인텔리전스X는 268만원이여서 글로벌 경쟁력을 갖췄다고 회사는 설명했다. 샌즈랩은 IDPW 서비스가 기존 B2B 비즈니스 매출 확대에 도움이 되는 것은 물론 B2C 시장에서도 새로운 매출원이 될 것으로 기대했다. B2C 시장 공략을 위해 금융 및 포털 등과 제휴, IDPW 서비스를 제공할 예정이다. 김기홍 샌즈랩 대표는 “대규모 개인정보 유출은 더 이상 특정 기업만의 문제가 아니다. 전 국민이 실시간으로 각종 범죄에 노출될 수 있는 치명적인 위협이다. 이에, 개인과 기업, 기관까지 모두 폭넓게 충족시킬 수 있는 서비스를 출시하게 됐다”면서 “'페이크체크'와 같은 딥페이크 탐지 서비스를 비롯해 샌즈랩은 언제나 사회의 주요 문제들에 대해 우리의 혁신 기술과 독창적인 철학을 담아 실질적인 해결책을 제공해 온 만큼 이번 IDPW 또한 개인정보 유출 대응에 필수적인 글로벌 서비스로 자리잡을 것임을 확신한다“고 밝혔다. 한편 이날 IDPW 개발 배경을 설명한 샌즈랩 허수만 위협분석팀장에 따르면, 개인정보를 탈취하는 악성코드인 인포스틸러는 2007년 등장한 '제우스(Zeus)'가 처음으로 2010년까지 활동했다. 이후 올해 등장한 스파크캣(SparkCat)까지 그동안 14종의 주요 인포스틸러가 알려졌다. 사이버범죄에 맞서는 국제사회 노력도 가열차게 진행, 입수된 데이터 용량이 100GB이상이고 압수된 서버 41대, 체포된 개인 32명, 조사된 IP와 도메인수 2만5917개, 폐쇄된 IP 및 도메인수 2만642개, 수사협조 국가수 26개국, 작성된 사이버활동 보고서 수 31건, 조사된 인포스틸러 변종 수는 69종에 달했다.

2025.07.22 15:38방은주

스테이블코인 물결…삼성·LG전자에 새 장 연다

스테이블코인에 대한 관심이 뜨겁다. 이재명 대통령이 후보 시절 원화 스테이블코인의 필요성을 역설하고 여당도 이를 위한 법안을 발의하면서 주목도가 더 높아진 상황이다. 일각에서는 기축통화국도 아니고 카드 결제가 간편한 우리나라에서 원화 스테이블코인은 실패할 것이라고 점친다. 하지만 원화 스테이블코인은 모든 생태계가 '디지털'로 옮겨가는 이 시점에서 꼭 필요한 수단이다. 디지털 화폐가 없는 디지털 세상을 상상하는 것은 원시인이 현대 사회에서 조개껍질로 물건을 사겠다는 우스꽝스러운 개그와 다름없다. 지디넷코리아는 원화 스테이블코인은 왜 디지털 생태계로 진입하기 위한 필수불가결한 요소인지, 어떤 점이 우리 삶을 바꿔놓을지 진단한다. [편집자주] ① 빅테크부터 전통금융까지 뛰어든 스테이블코인 ② 스테이블코인 대신 카드결제?…금융은 기회 포착했다 ③ 정구태 인피닛블록 대표 "원화 스테이블코인, 디지털 시대 원화 지킬 방법" ④ 서병윤 "스테이블코인, 블록체인 금융시스템으로 가는 첫 단계" ⑤ 이근주 핀산협회장 "스테이블코인, 디지털 금융 주권 지키는 핵심" ⑥ 스테이블 코인, 디지털 결제 전환 가속화…수혜 SW기업은? ⑦ 스테이블코인 물결…삼성·LG전자에 새 장 연다 미국이 스테이블코인과 디지털 자산 전반에 대한 규제 체계를 본격적으로 마련하면서 글로벌 금융시장 판도가 요동치고 있다. 스테이블코인이 글로벌 결제 혁신의 핵심으로 부상함에 따라 제조업계 전략 구도에도 변화가 나타난다. 기존 카드 결제와 송금 인프라가 안고 있던 높은 수수료와 느린 정산 속도를 블록체인 기반 디지털 통화가 대체할 수 있다는 기대가 커진다. 특히 스마트폰 제조사들은 하드웨어와 소프트웨어 인프라를 결합해 스테이블코인 결제 시장에서 중요한 역할을 맡게 될 가능성이 높다. 애플과 구글 등 글로벌 제조업계는 스테이블코인 결제를 미래 먹거리로 보고 적극적인 기술 검토에 나서고 있다. 국내 제조사들의 대응 전략에도 관심이 집중된다. 글로벌 제조업계, 스테이블코인 전환 가속화 애플과 구글을 비롯한 글로벌 제조·플랫폼 기업들은 이미 스테이블코인 결제를 본격적으로 검토하고 있다. 애플은 스테이블코인 발행사인 서클과 협력해 USDC를 애플페이에 적용하는 방안을 논의 중인 것으로 알려졌다. 내부 관계자들은 스테이블코인 통합이 결제 혁신의 촉매가 될 것이라고 평가하고 있으며, 일부 파트너사와 파일럿 프로그램까지 준비하고 있다. 구글 클라우드는 페이팔이 발행한 달러 기반 스테이블코인인 페이팔 발행 달러 기반 스테이블코인(PYUSD)를 일부 고객 결제에 활용하고 있다. 구글의 웹3 전략 책임자인 리치 위드만은 "스테이블코인이 스위프트 이후 결제 분야에서 가장 큰 혁신이 될 것"이라고 강조했다. 에어비앤비와 X(옛 트위터) 역시 수수료 절감과 해외 송금 속도 개선을 위해 스트라이프, 월드페이 등 글로벌 결제 네트워크와 협의를 진행하고 있다. 이처럼 글로벌 기업들은 스테이블코인을 결제 비용을 낮추고 거래 속도를 혁신할 수 있는 새로운 금융 인프라로 인식하며 적극적인 테스트와 파트너십 구축에 나서고 있다. 국내 제조업계, 제도 불확실성 속 관망 기조 국내 제조업계는 조용한 행보를 보이고 있다. 삼성전자와 LG전자는 아직 스테이블코인에 대한 구체적인 전략을 공개하지 않았다. 원화 스테이블코인의 법제화가 초기 단계에 머물러 있어 직접적인 진입보다는 관망하는 입장을 유지하는 것으로 보인다. 간접적인 준비 움직임은 감지된다. 삼성SDS와 LG CNS는 각각 넥스레저와 모나체인 같은 블록체인 플랫폼을 통해 B2B 정산과 프로그래머블 결제 가능성을 열어두고 있다. 삼성전자는 녹스 보안 플랫폼과 블록체인 키스토어를 이미 상용화해 원화 스테이블코인이 제도화될 경우 삼성페이를 통한 스테이블코인 결제가 기술적으로 즉시 가능하다는 평가를 받는다. 스테이블코인 제도가 본격화된다면 삼성전자는 기존 삼성페이 사용자층을 기반으로 빠르게 시장을 장악할 수 있을 것으로 예상된다. 하드웨어 기반 기술, 스테이블코인 결제 핵심 스마트폰 제조사가 스테이블코인 결제 시장에서 주목받는 이유는 하드웨어 기반 기술 덕분이다. 애플의 시큐어 인클레이브와 삼성의 녹스 같은 보안칩은 스테이블코인 전자지갑의 프라이빗 키를 안전하게 저장하고 거래 서명을 처리할 수 있다. 또한 기존 근거리 무선통신(NFC) 기반 판매 단말기(POS) 결제망과 호환이 가능해 오프라인 매장에서도 손쉽게 스테이블코인 결제를 지원할 수 있다. 탈중앙 신원 인증(DID) 기술을 활용하면 인터넷이 불안정한 환경에서도 한시적으로 결제가 가능한 오프라인 결제도 실현할 수 있다. 이러한 기술적 기반은 스테이블코인을 단순한 디지털 자산에서 벗어나 일상 결제 수단으로 확장하는 핵심 요소가 될 전망이다. 하드웨어와 소프트웨어 인프라를 동시에 보유한 삼성전자는 원화·달러 스테이블코인 모두에 대응할 수 있는 위치에 섰다. 해외 송금과 해외 직구가 실시간으로 가능해지고 수수료가 크게 낮아지며, 앱스토어나 콘텐츠 결제, 웹3 기반 창작자 수익 지급 등 디지털 생태계와의 연계가 강화될 수 있다. 포인트와 리워드 결제가 스테이블코인과 결합되면서 소비자 혜택이 확대될 가능성도 제기된다. 제조업계가 하드웨어와 소프트웨어 기술 우위를 기반으로 글로벌 파트너십을 확보하고 국내 제도화에 발맞춘 전략을 얼마나 신속하게 추진하느냐가 앞으로의 스테이블코인 경쟁 구도를 결정지을 것이란 전망이다.

2025.07.22 09:05신영빈

"공공기관도 ISMS 인증과 정보보호 공시 포함해야"

국회입법조사처(처장 이관후)는 21일 '한국연구재단 해킹 사건을 계기로 본 공공기관 정보보호 강화방안'이라는 제목의 '이슈와 논점 보고서'를 발간했다. 보고서는 대다수 공공기관이 정보보호관리체계(ISMS, Information Security Management system) 인증 및 인증 및 정보보호 공시 의무 대상에서 제외돼 정보보호 수준에 대한 외부 점검이 어려운 사각지대에 놓여 있다고 지적, 공공기관도 의무 대상에 포함하는 방향으로 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 및 '정보보호산업의 진흥에 관한 법률' 개정을 검토할 필요가 있다고 밝혔다. 앞서 지난 6월 6일 한국연구재단(이하 재단)에서 대규모 해킹 사건이 발생했다. 재단의 논문투고시스템(JAMS)이 해킹돼 약 12만 건의 연구자 개인정보가 유출된 중대한 사고였음에도 사회적 관심이 크지 않았다. 보고서는 이러한 현실에 주목하며, 현행 공공기관 정보보호 체계의 구조적 취약성과 실효성의 한계를 짚고, 개선 방향을 제시했다. 이번 사건은 국가 연구개발(R&D) 지원의 핵심축을 담당하는 공공기관이 단순한 해킹기법에도 무방비로 노출됐다는 점에서, 연구생태계의 신뢰 기반을 흔들 수 있는 중대한 사안이라고 보고서는 짚었다. 해커는 이메일 정보와 단순한 URL 조작만으로 시스템에 침투해 비밀번호 초기화를 시도했고, 이로 인해 전체 JAMS 이용자 약 79만 명 중 12만여 명의 개인정보가 유출됐다. 이후 유출된 정보를 이용해 일부 피해자의 명의가 도용되는 2차 피해도 발생했다. 즉 1차 피해는 6월 6일 새벽, '비밀번호 찾기' 기능의 설계상 취약점을 악용해 12만 2954명의 개인정보(이름, ID, 이메일, 생년월일, 휴대전화, 직장정보, 계좌정보 등)가 유출됐고, 이 중 116명은 주민등록번호까지 함께 유출됐다. 이는 '임시비밀번호 발급' 요청에 대한 응답 과정에서, 요청 범위를 넘어 개인정보 테이블 전체가 서버로부터 전송(반환)되도록 설계된 구조적 허점에서 비롯된 결과였다. 계좌정보(은행, 계좌번호, 명의자) 중 계좌번호는 암호화된 상태였다. 2차 피해는 조사가 진행 중이던 6월 17일, 피해자 중 1559명의 명의로 특정 학회에 무단 가입된 사실이 확인됐다. 이는 회원 가입 시 이중 인증조차 적용하지 않은 채 시스템을 서둘러 재개한 것이 결정적 원인으로 보인다고 보고서는 해석했다. 재단은 6월 20일이 돼서야 이중 인증 기능을 도입하며 본인확인 절차를 강화했다. 보고서는 이 사건을 계기로 드러난 재단의 허술한 보안 대응과 함께, 공공기관 정보보호 체계 전반의 구조적 공백을 지적하며, 다음과 같은 제도 개선 과제를 제시했다. 첫째, 현재 공공기관의 사이버보안 자체 진단 및 점검은 대통령령인 '사이버안보 업무규정'에 기반해 운영되고 있으나, 미이행 시 제재가 없어 실효성이 낮은 상황이다. 따라서 자체 보안점검의 법적 근거를 '전자정부법' 등 상위 법률로 격상하고, 일정 기한 내 시정조치를 의무화하며, 과태료 등 제재 수단을 도입할 필요가 있다. 둘째, 현행 '유출 인지 후 72시간 이내 통지' 규정은 권리 보호를 위한 최소한의 기준이나, 현장에선 이를 72시간까지 통지를 미루는 근거로 오용되는 경향이 있다. 그러나 주민등록번호, 금융정보 등은 유출 시 즉각적 대응이 필수인 만큼 '개인정보 보호법 시행령'에 '인지 즉시 우선 통지'를 의무화하는 예외 조항을 둘 필요가 있다. 실제 이번 사건에서도 재단은 과기정통부(사이버안전센터) 주관 정밀 조사에서 유출 사실을 확인했음에도 72시간 동안 '피해 규모 미확정'을 이유로 기존의 '유출 없음' 공지를 유지했다. 이로 인해 공공기관으로서의 책임성과 신뢰성을 훼손하고 2차 피해 가능성을 키웠다는 비판을 받았다고 보고서는 지적했다. 아울러 보고서는 재단의 공동 주무부처인 과학기술정보통신부와 교육부 역시 이번 사건의 책임에서 자유로울 수 없다고 지적하며, 두 부처의 보다 능동적이고 책임 있는 역할 수행을 주문했다. 특히 최근 SKT, 예스24, 외식 및 명품업계 등에서도 해킹 피해가 잇따르는 가운데, 산하 공공기관은 물론 민간 부문의 정보보호 정책까지 총괄하는 과기정통부의 역할과 책임이 더욱 강조되고 있다고 지적했다. 이에, 과기정통부는 보다 적극적인 관리 및 감독과 제도 정비에 나서야 하며, 그 이행의 적절성은 국정감사 등을 통해 엄정하게 점검될 필요가 있다고 적었다. 실제 사이버안전센터의 24시간 통합관제에도 불구하고 1차, 2차 피해 모두 외부 '의심 신고'로 뒤늦게 인지된 점은 현행 관제 체계가 제대로 기능하지 않았음을 보여주는 사례로, 관제 체계 전반의 재점검이 시급하다고 덧붙였다. 과학기술정보통신 사이버안전센터는 과기정통부가 설치하고 한국과학기술정보연구원이 수탁 운영하는 조직으로, 과기정통부 산하기관과 유관기관, 국가과학기술연구회(NST) 소관 출연연의 정보보안을 24시간 통합관제하고 있다.

2025.07.21 17:37방은주

[유미's 픽] '국가대표 AI' 윤곽 나왔다…"정부 2천억 투자" AI 초격전 돌입

국내 인공지능(AI) 기술의 미래를 이끌어 갈 '독자 AI 파운데이션 모델 프로젝트'의 참가 신청 마감과 동시에 코난테크놀로지가 처음으로 구체적인 컨소시엄 명단을 공개했다. 컨소시엄 구성에 따라 각 사별 전략과 경쟁력이 노출된다는 점에서 공개적으로 프로젝트 참여를 공언했던 LG AI 연구원, SK텔레콤, KT, NC AI, 카카오, 업스테이지, 이스트소프트, 솔트룩스 등도 누구와 손 잡았을지를 두고 관심이 집중되는 모양새다. 21일 과학기술정보통신부에 따르면 이날 오후 4시 마감된 '독자 AI 파운데이션 모델 프로젝트' 선발전에 총 15개 팀이 참가했다. 참가 팀은 ▲네이버클라우드 ▲루닛 ▲모티프테크놀로지스 ▲바이오넥서스 ▲사이오닉에이아이 ▲업스테이지 ▲SK텔레콤 ▲NC AI ▲LG AI연구원 ▲정션메드 ▲카카오 ▲KT ▲코난테크놀로지 ▲파이온코퍼레이션 ▲한국과학기술원 등이다. 이 프로젝트는 글로벌 톱 수준의 국산 거대언어모델(LLM)을 만들겠다는 목표를 앞세워 추진하는 것으로, 정부에서 오는 2027년까지 약 2천136억원을 투입한다. 선발된 기업들은 정부로부터 그래픽처리장치(GPU)와 데이터, 전문 인력 등을 집중 지원받을 예정이다. 이같은 혜택 덕분에 국내 주요 IT 기업들은 이번 프로젝트 선발전에서 승기를 거머쥐기 위해 치열한 기싸움을 벌이고 있다. 최종 선발된 기업이 정부가 발주하는 공공 서비스 입찰에서 유리한 고지를 점할 수 있다는 점도 영향을 줬다. 업계 관계자는 "장기적으로는 정부가 내건 '전 국민 AI' 시대의 표준 모델이 될 수도 있는 만큼, 실적 확대 측면에서 상당한 도움이 될 것"이라며 "향후 공공 및 정부 시스템에 도입될 AI의 표준을 선점해 막대한 후속 사업 기회를 거머쥘 수 있을 것"이라고 밝혔다. 그러면서 "연간 수백억원에 달하는 GPU·데이터·인재 등 파격적인 정부의 지원을 통해 단숨에 글로벌 수준으로 기술력을 끌어올릴 수 있을 것이란 기대감도 큰 상황"이라고 덧붙였다. 이 탓에 선발전 참여를 공언한 각 기업들은 컨소시엄 구성을 두고 치열한 눈치전을 벌였다. 컨소시엄을 누구와 함께하느냐에 따라 전략이 노출되는 만큼, 마감일 전까지 되도록 공개하지 않으려 애를 썼다. 그러나 가장 의욕적인 모습을 보이고 있는 코난테크놀로지가 이날 신청 마감을 앞두고 사업계획서 제출 완료 소식을 알리며 컨소시엄을 공개해 주목 받았다. 사업 주관사로 나선 코난은 ▲사이냅소프트, 알체라, 페블러스 등 AI 전문 중소기업 및 스타트업 3곳과 ▲카이스트(KAIST), 고려대, 연세대, 포항공대(POSTECH) 등 국내 대표 연구중심 대학 4곳이 참여하는 총 8개 기관 컨소시엄(주관기관 및 참여기관)을 구성했다. 통신사들도 AI 시대 주도권을 잡을 수 있는 절호의 기회인 만큼 의욕적으로 나섰다. 고려대 등과 손잡고 컨소시엄을 구성한 것으로 알려진 KT는 자체 개발한 거대언어모델(LLM) '믿음 2.0'을 앞세우며 사업자 선정에 대한 의지를 다졌다. KT는 그동안 마이크로소프트(MS)와 손잡고 챗GPT 기반 한국어 특화 모델 개발에 집중했지만, 정부가 이 프로젝트를 시작하며 대규모 자금 투입에 나서자 최근 들어 방향을 틀어 자체 모델에 다시 힘을 주고 있다. LG유플러스는 그룹의 AI 싱크탱크인 LG AI연구원을 등에 업고 사업자 선정에 대한 기대감을 부풀리고 있다. LG그룹은 LG AI연구원을 사업 주관사로 두고 LG유플러스와 LG CNS 등 계열사들을 컨소시엄으로 구성해 이번 선발전에 참여하는 것으로 알려졌다. LG AI연구원은 배경훈 과학기술정보통신부 장관을 배출함과 동시에 올 초 국내 최초로 추론형 AI 모델을 선보였다는 점에서 경쟁력이 높다고 평가 받고 있다. 또 이날 이홍락 최고AI과학자(CSAI) 겸 부사장과 임우형 선임랩장 겸 데이터인텔리전스랩장을 공동 연구원장으로 선임하면서 자체 AI 모델인 '엑사원'을 내세워 에이전틱 AI와 산업별 영역에서 활용도를 높이기 위해 본격 나섰다는 점도 기대감을 키우는 요소다. SK텔레콤은 현대자동차그룹 계열사인 포티투닷과 크래프톤, 라이너, 리벨리온 등 8개 기업·대학과 컨소시엄을 구성한 상태로, 이달 말 '프롬 스크래치(From Scratch·모델의 첫 단계부터 모두 직접 구축)' 모델인 '에이닷 엑스 3.1' 공개를 통해 실력을 증명한다는 방침이다. '프롬 스크래치' 방식은 이번 사업자 선정의 핵심 기준으로 지목되고 있다. 현대자동차그룹은 포티투닷 외에도 다른 계열사를 통해 또 다른 기업과 손잡고 컨소시엄에 참여한 것으로 알려졌다. 다만 SK텔레콤은 최근 정부의 'AI 컴퓨팅 자원 활용 기반 강화(GPU 임차 지원)' 사업에서 1트랙 우선협상대상자로 선정돼 이번 프로젝트에 사업자로 선발될 경우 1차 GPU 지원을 받을 수 없다는 점은 다소 아쉽다. 네이버클라우드 역시 GPU 임차 지원 사업에서 2트랙 우선협상대상자로 선정돼 SKT와 같은 처지로, 트웰브랩스 외 다른 기업들과 컨소시엄을 구성하지 못하고 이번 프로젝트에 참여한 것으로 알려졌다. 하지만 업계에선 네이버클라우드가 이번 프로젝트 사업자로 선정될 가장 유력한 후보라고 보고 있다. 현재 AI미래기획수석이 된 하정우 수석이 과거 네이버클라우드에서 AI 혁신센터장을 맡은 시절 자체 LLM '하이퍼클로바X'를 개발·운영을 총괄하며 소버린 AI 구축을 늘 강조해왔던 탓이다. 네이버클라우드는 자체 모델 역량과 실증 경험, GPU 조달 능력을 결집해 최소 구성의 컨소시엄 전략으로 이번 독자 AI 프로젝트에 도전한 것으로 알려졌다. NC AI도 이번에 다크호스로 떠올랐다. 엔씨소프트의 14년 연구 노하우를 바탕으로 올해 2월 분사한 이곳은 자체 개발한 LLM '바르코 LLM'을 앞세워 게임, 패션, 콘텐츠 등 다양한 산업군에서 실제 상용화된 AI 솔루션을 선보이고 있어 사업자로 선정되기에 최적화돼 있다는 평가를 받는다. 또 NC AI는 '바르코 LLM'을 학술적 용도뿐 아니라 상업적인 용도까지 활용할 수 있도록 오픈소스로 공개함으로써 '모두의 AI'에 기여한다는 계획이다. NC AI는 컨소시엄 구성에 국내 주요 대기업들이 대거 몰린 것으로 알려졌다. 업계 관계자는 "NC AI는 다른 기업들과 달리 캡티브(계열사 간 내부 시장) 물량에서 자유롭다는 점에서 컨소시엄을 구성하는 데 경쟁력이 높다고 평가 받고 있다"며 "사업자 선정에서 중요하게 봐야 할 '프롬 스크래치' 방식으로 30B 이상의 대형 모델을 선보였던 곳이 KT와 네이버클라우드, LG AI 연구원, NC AI 정도였다는 점에서 유리한 고지에 있다고 보여진다"고 봤다. 코난테크놀로지, 카카오도 프롬 스크래치 방식으로 자체 모델을 개발한 만큼 이번에 사업자로 선정될 것이란 자신감을 보이고 있다. 이 중 카카오는 자체 개발한 LLM '카나나'를 앞세워 계열사의 다양한 서비스를 활용해 AI 모델 수요를 끌어 올릴 수 있다는 점을 경쟁력으로 내세운 것으로 전해졌다. 이번 사업 평가기준에 AI 모델 성능뿐만 아니라 개방성, 생태계 파급력까지 주요 평가 기준으로 반영되기 때문이다. 중소·중견기업 중에선 코난테크놀로지와 업스테이지가 가장 유력한 후보로 급부상했다. 코난테크놀로지는 지난 2023년 8월 131억 파라미터 규모의 모델 학습을 완료한 후 선보인 '코난 LLM'은 현재 한국남부발전, 한국중부발전, 국방부, 행정안전부, 국회사무처, 인천국제공항공사 등 주요 공공기관을 비롯해 한화손해보험, 신한라이프, KB증권, 제주항공 등 민간 분야까지 다양한 산업 전반에 걸쳐 구축 및 PoC를 수행해 생산성 향상을 이끌고 있다. 또 코난테크놀로지는 지난 5월 추론 모델 '코난 LLM ENT-11'도 공개해 주목 받았다. 최근에는 AI 반도체 스타트업 리벨리온과 손잡고 '국산 AI 인프라' 구축에도 속도를 내고 있다. 리벨리온의 신경망처리장치(NPU)에 코난테크놀로지의 생성형 AI 기술을 접목해 국산 기술 기반의 독자적 AI 생태계를 구축하고 장기적으로 소버린 AI 기술 자립도를 높인다는 구상이다. 업스테이지는 글로벌 시장에서도 눈여겨 보고 있다. 이곳은 최근 공개한 차세대 AI 모델 '솔라 프로2'가 글로벌 AI 분석 기관 '아티피셜애널리시스'의 '지능 지표'에서 58점을 받으며 전체 12위에 올랐는데, xAI 창업자인 일론 머스크가 이를 자신의 X(옛 트위터)에 공유해 눈길을 끌었다. 업스테이지는 이번 프로젝트에서 반도체 업체인 퓨리오사AI 등과 컨소시엄 구성을 추진했으나, 막판에 좌초된 것으로 알려져 아쉬움을 남겼다. 퓨리오사AI는 LG AI연구원과 최근 협업 사실을 공개했다. 대신 업스테이지는 글로벌 빅테크와 해외 주요 투자사에서 경쟁력을 눈여겨 보고 조만간 대규모 투자에 나설 것으로 전해져 기대감을 높였다. 이 외에도 모레, 루닛 등도 이번 선발전에 사활을 걸고 있다. 루닛은 국민건강보험 일산병원과 트릴리온랩스, 카카오헬스케어 등과 한 배를 탔다. 기존에 자체 개발한 '앨런 LLM'을 앞세워 참여 의사를 밝혔던 이스트소프트와 자체 LLM '루시아3'를 선보이고 있는 솔트룩스는 다른 기업의 컨소시엄에 참여한 것으로 파악됐다. 업계 관계자는 "업스테이지가 '솔라'로 사업자에 선정될 것이란 기대감이 커지면서 몇몇 AI 스타트업 관계자들이 흠집내기에 혈안돼 있는 것으로 안다"며 "정부에서 중소·중견기업 중 사업자로 경쟁력이 있다고 보는 곳은 업스테이지, 코난테크놀로지 정도로 파악하고 있다는 얘기가 많다"고 말했다. 과기정통부는 오는 30, 31일 이번 프로젝트 공모에 참여 의사를 밝힌 15개팀의 PT 발표를 들은 후 ▲제출서류의 적합성 검토 ▲서면평가(15→10팀 압축) ▲발표평가(10→5팀 압축) ▲사업비 심의·조정 등의 절차를 거쳐 정예팀 최종 선정 및 협약 체결 등을 8월 초까지 진행할 계획이다. 초기에는 총 5개 기업이 우선 선발되며 이후 6개월 단위로 선별 축소할 예정이다. 성능·전략·파급효과 등을 기준으로 단계 평가를 거쳐 4개팀 → 3개팀 → 2개팀 식으로 줄여나갈 예정이다. 정예팀 선정은 다양한 분야의 국내외 AI 전문가들이 참여하는 위원회를 구성해 진행한다. 국민 AI 접근성 증진, 공공·경제·사회 AI 전환 지원 등 국내 기여계획을 정예팀에 제시하도록 해 선정평가에 반영한다. 참여기업 규모와 오픈소스 수준에 따라 정예팀 자원 매칭 비율은 차등화할 예정이다. 대기업 3팀, 중소기업 2팀이 초기에 선발될 것으로 보는 것이 업계 중론이다. 처음 진행될 6개월 단위 단계 평가는 오는 12월로 예정돼 있다. 평가 기준은 ▲컨테스트 기반 국민·전문가 평가 ▲국내외 벤치마크와 한국어 성능·안전성 검증체계 기반 검증평가 ▲파생 AI모델 수 기반의 파생평가 등이 연계되는 입체적 평가가 추진된다. 업계 관계자는 "정부가 추진하는 이번 독자 AI 파운데이션 모델은 실제 세계 톱(Top) 수준의 모델을 만든 경험이 있는가, 전 국민 AI로 공개할 수 있는가 등의 조건이 제일 중요한 듯 하다"며 "이번 프로젝트에 국내 산·학·연 중 AI와 연관된 대부분의 전문가들이 함께하는 만큼, 정부가 대내외에서도 인정할 수 있는 공신력있는 심사위원을 선별해 참여시킬지가 관건"이라고 짚었다. 그러면서 "국내 심사위원은 전문성이 많이 있을지 모르겠으나, 정부가 업계에서 인정 받는 외국인 심사위원 1~2명을 데려와 기술 중심으로 평가할 가능성이 높을 듯 하다"며 "소수의 심사위원이 이번에 여러 입김에 자극 받아 공정하지 않게 사업자를 평가를 할까 다소 우려스럽다"고 덧붙였다.

2025.07.21 17:20장유미

[Q&AI] 스테이블코인 뭐길래... 전망은

질문: 스테이블 코인이 뭐고, 왜 핫한지, 전망까지 종합해서 알려줘. 그록 답변: 스테이블 코인이란? 스테이블 코인(Stablecoin)은 가격 변동성을 최소화하도록 설계된 암호화폐로, 일반적으로 특정 자산(예: 미국 달러, 금, 기타 법정화폐)이나 알고리즘에 의해 가치가 고정된다. 비트코인(BTC)이나 이더리움(ETH) 같은 일반 암호화폐와 달리, 스테이블 코인은 가격 안정성을 유지해 일상 거래, 가치 저장, 디지털 경제 내 결제 수단으로 사용된다. 주요 유형 법정화폐 담보형 (Fiat-backed): 달러, 유로 등 법정화폐를 담보로 발행. 예: USDT(테더), USDC. 암호화폐 담보형 (Crypto-backed): 다른 암호화폐로 담보. 예: DAI (이더리움 기반). 알고리즘형 (Algorithmic): 스마트 컨트랙트와 알고리즘으로 공급을 조절해 가격을 안정화. 예: 초기 UST (테라, 현재는 붕괴). 상품 담보형 (Commodity-backed): 금, 은 등 실물 자산에 연동. 왜 핫한가? 스테이블 코인은 암호화폐 생태계와 전통 금융을 연결하는 다리 역할을 하며, 다음과 같은 이유로 주목받는다: 가격 안정성: 암호화폐의 높은 변동성을 회피하며, 결제나 송금, 투자에 안정적인 대안 제공. 디지털 경제의 핵심: DeFi(탈중앙금융) 플랫폼에서 유동성 제공, 대출, 스테이킹 등에 필수적. 예: USDC는 DeFi 프로토콜에서 널리 사용. 글로벌 송금: 기존 은행 시스템보다 빠르고 저렴하게 국경 간 송금 가능. 중앙은행 디지털화폐(CBDC)와의 연계: 각국 중앙은행이 CBDC를 개발하며 스테이블 코인의 기술적 기반과 유사성을 공유. 기관 투자자 유입: 블랙록, 페이팔 같은 대기업이 스테이블 코인 시장에 진입하며 신뢰도 상승. 예: 페이팔은 2023년 PYUSD 발행. 규제와 신뢰: USDC처럼 감사받는 스테이블 코인은 투명성 강화로 투자자 신뢰 확보. 최근 동향 시장 규모: 2025년 기준, 스테이블 코인 시장은 약 2,000억 달러 규모로 추정(코인마켓캡 데이터). USDT가 약 50% 이상 점유. X 플랫폼 반응: X에서 스테이블 코인은 DeFi, CBDC, 규제 논쟁의 중심. 특히 USDT와 USDC의 투명성 논쟁과 알고리즘형 코인의 리스크가 화제. 핫한 이유: 비트코인 ETF 승인(2024년) 이후 암호화폐 시장이 활황을 맞으며, 스테이블 코인은 시장 안정성과 유동성 제공의 핵심 자산으로 부각. 전망 긍정적 전망 DeFi와 Web3 성장: 스테이블 코인은 DeFi와 NFT, 메타버스 등 Web3 경제의 주요 통화로 자리 잡을 가능성. 기관 채택 증가: 페이팔, 비자 등 결제 기업이 스테이블 코인을 결제 수단으로 통합하며 대중화 가속. CBDC와 공존: 각국 CBDC 개발이 스테이블 코인의 기술적 기반을 활용하며 시장 확대. 신흥국 수요: 변동성 높은 법정화폐를 사용하는 국가에서 스테이블 코인이 대체 화폐로 주목(예: 남미, 아프리카). 부정적 전망과 리스크 규제 리스크: 미국, EU 등에서 스테이블 코인 규제 강화(예: MiCA 규제, 2024년 EU 시행). 발행사의 투명성 문제(USDT 논란)로 신뢰 하락 가능. 알고리즘형 코인 붕괴 위험: UST 붕괴(2022년)처럼 알고리즘형 스테이블 코인은 시스템적 리스크 내포. 경쟁 심화: CBDC와의 경쟁, USDT·USDC 간 점유율 다툼으로 시장 분열 가능. 기술적 취약점: 스마트 컨트랙트 해킹, 네트워크 정체 등 기술적 문제로 신뢰도 저하 가능. 중장기 전망 시장 성장: 2030년까지 스테이블 코인 시장은 1조 달러를 초과할 가능성(일부 애널리스트 예측). 규제 명확화: 규제가 명확해지면 기관 참여가 늘어나며 시장 안정화. CBDC와의 융합: CBDC가 스테이블 코인의 대안으로 부상하더라도, 민간 스테이블 코인은 틈새 시장(DeFi, 크로스보더 결제)에서 지속 성장. 기술 발전: 알고리즘형 코인의 안정성 개선, 블록체인 상호운용성 강화로 사용성 확대. 결론 스테이블 코인은 암호화폐와 전통 금융을 잇는 핵심 자산으로, 가격 안정성과 유동성 덕분에 DeFi, 결제, 송금 등 다양한 분야에서 필수적이다. 현재 시장은 USDT, USDC 중심으로 성장 중이며, 규제와 기술 발전에 따라 중장기적으로도 잠재력이 크다. 그러나 규제 불확실성과 알고리즘형 코인의 리스크는 주의가 필요하다. X 플랫폼과 웹 데이터를 종합할 때, 스테이블 코인은 여전히 뜨거운 논쟁거리이며, 앞으로도 암호화폐 생태계의 핵심으로 주목받을 전망이다. ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.07.21 16:55AI 에디터

MS '셰어포인트' 해킹 여파…"美 정부·에너지·대학 줄줄이 뚫렸다"

마이크로소프트의 협업 소프트웨어(SW)가 사이버 공격을 받은 것으로 전해졌다. 21일 워싱턴포스트(WP) 등 외신에 따르면 해커가 마이크로소프트의 '셰어포인트' 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 미국 정부와 기업, 대학을 공격한 정황이 포착됐다. 피해 범위는 북미뿐 아니라 유럽, 아시아 전역인 것으로 알려졌다. 구체적으로는 미국 연방 및 주 정부 기관, 에너지 기업, 대학, 통신사 등이다. 다만 클라우드 서비스는 제외된 것으로 전해졌다. 현재 미국 국토안보부 산하 사이버보안 인프라보호국(CISA)과 캐나다·호주 정부가 공동 조사에 나선 상태다. 마이크로소프트는 한 버전에 대해서만 긴급 패치를 배포했다. 나머지 버전은 여전히 취약한 상태인 것으로 알려졌다. 이번 해킹은 셰어포인트를 자체 서버로 운용하는 기관만을 노린 것이 특징이다. 해커들은 서버에 침투한 뒤 암호화 키를 탈취했고, 이를 통해 향후에도 재접근이 가능한 상태를 만든 것으로 분석됐다. 공격 경로는 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 삭제까지 이뤄진 사례는 드물지만 보안 키 탈취는 추가 침투 가능성도 있는 상태다. 이번 사건은 마이크로소프트가 이달 초 패치를 배포한 직후 발생했다. 해커들이 유사한 취약점을 분석해 새로운 공격 방식을 개발한 것이다. 현재 구글 위협 인텔리전스 그룹은 해당 취약점을 악용해 악성 스크립트 파일인 웹셸을 설치하고, 피해 서버에서 암호화된 기밀을 유출하는 위협 행위자를 확인했다. 이를 통해 인증되지 않은 액세스가 지속돼 피해 조직에 심각한 위험을 초래할 수 있다고 경고했다. 찰스 카르마칼 구글클라우드 맨디언트 컨설팅 최고기술책임자(CTO)는 "단순히 패치 적용으로 대응을 끝내선 안 된다"며 "모든 기업과 기관은 감염 여부를 확인하고 조치를 취해야 한다"고 당부했다.

2025.07.21 15:55김미정

오픈 블록체인 게임 플랫폼 크로쓰, AI 기반 고객 지원 강화

오픈 블록체인 게임 플랫폼 크로쓰 AI 기술을 접목한 고객 지원 강화에 나선다. 장현국 넥써쓰 대표는 21일 X(구 트위터)를 통해 "크로쓰 체인상에서 AI를 활용한 봇이 글로벌 파트너들과 현지 언어로 협력하고 있다"며 "오는 8월 초에는 크로쓰엑스 봇을 월렛에 통합해 고객 지원 업무를 수요와 상황에 맞춰 처리할 것"이라고 밝혔다. 장 대표는 이번 AI 봇이 단순한 자동응답 시스템을 넘어 사용자와 지속적으로 상호작용하며 맞춤형 정보를 제공하는 '지능형 동반자'로 발전할 것이라고 설명했다. 크로쓰는 독점 블록체인 파트너로서 게임 개발자가 게임 내에서 토큰과 NFT를 직접 발행·거래할 수 있도록 지원하는 웹뷰 API를 제공할 계획이다. 이와 관련해 넥써쓰는 지난 15일 AI 게임 제작 서비스 기업 버스8과 독점 파트너십을 체결했다. 버스8은 코딩이나 그래픽 작업 없이 누구나 게임을 제작할 수 있는 AI 기반 플랫폼 'Verse8'을 베타 서비스 중이다. 이번 협업으로 크로쓰 플랫폼 이용자들은 AI로 제작한 게임을 크로쓰 체인에 연결하고, 토큰과 NFT를 '크로쓰x'에서 활용할 수 있게 된다. 장 대표는 "AI를 활용하면 누구나 블록체인 게임 개발이 가능해진다"며 "유튜브가 누구나 방송하는 시대를 연 것처럼 AI 기반 게임 제작과 토크노믹스 혁신은 게임 산업의 유튜브 모먼트가 될 것"이라고 강조했다.

2025.07.21 11:06김한준

인도 가상자산 거래소 코인DCX, 4천4백만 달러 규모 해킹 피해

인도 최대 암호화폐 거래소 중 하나인 코인DCX가 지난 18일 약 4천4백만 달러(약 612억원) 규모의 보안 사고를 당했다고 미국 가상자산 매체 코인데스크가 20일(현지시간) 보도했다. 수밋 굽타 코인DCX CEO는 공개 성명을 통해 이번 사건을 정교한 서버 침해라고 설명했다. 해당 사고는 온체인 분석가 잭XBT가 자신의 텔레그램 채널을 통해 먼저 폭로한 뒤에야 공식적으로 확인됐다. 굽타 CEO는 “해커는 운영 지갑을 겨냥했다. 고객 자산은 안전하다”고 강조했다. 이어서 “피해 계정을 즉시 격리해 추가 확산을 차단했다. 운영 계좌와 고객 지갑은 분리돼 있어 노출은 해당 계정으로 한정된다”며 “손실은 전적으로 회사의 자체 재무 준비금에서 충당될 것”이라고 덧붙였다. 이번 사고를 폭로한 잭XBT는 해커의 자금 이동 경로를 추적한 결과 공격에 사용된 지갑이 토네이도 캐시를 통해 자금세탁을 시도했으며 탈취한 암호화폐 중 일부는 솔라나에서 이더리움으로 브릿징됐다고 밝혔다. 이번 해킹은 특히 인도 가상자산 거래소 와지르엑스가 약 2억3천5백만 달러(약 3268억원) 규모의 해킹을 당한 지 정확히 1년 만에 발생해 업계의 불안을 키우고 있다. 코인DCX 측은 사이버 보안 업체와 협력해 사건을 조사 중이며 다른 거래소들과 공조해 자산 동결 및 회수를 시도하고 있다고 밝혔다.

2025.07.21 09:39김한준

'2025 K-ICT 위크 인 부산' 성료...4만여명 다녀가

부산광역시(시장 박형준)와 부산정보산업진흥원(원장 김태열)은 15~17일 사흘간 부산 벡스코 제1전시장에서 개최한 '2025 K-ICT 위크 인 부산(2025 K-ICT WEEK in BUSAN)' 결산 결과 비즈니스 상담 498건, 상담액 934억원, MOU 18건 체결 등의 성과를 거둬다고 밝혔다. 관람객 수는 지난해(1만5500명) 대비 약 3배 늘어난 4만2958명에 달했다고 공개했다. 이 같은 흥행 배경에는 국토교통부의 월드스마트시티엑스포(WSCE) 행사를 공동 개최, 시너지를 냈고 또 AI 일상화를 반영한 생활 밀착형 AI 체험 콘텐츠 확대, 기존 B2B를 넘어 시민참여형 B2C 영역으로의 확장 등이 주요 유인 요인이라고 설명했다. '인공지능 기술과 혁신의 중심지 부산(AI Core BUSAN)'이라는 주제로 열린 이번 행사는 더존비즈온, 슬래시비슬래시, 모두싸인, 삼원FA, 소프트스퀘어드, 론픽 등 국내 대표 ICT 유망기업이 함께했으며, 국립부산과학관, 카이스트 오토아이디랩, 부산대, 동의대 등 지역의 거점, 교육연구기관이 참여해 산업, 교육 연계를 강화했다. 특히, 올해 K-ICT 위크인부산은 디지털 종합 문화축제로서 'AI 로봇 특별관', 'AI Play Ground', '로봇·AI 엔터존' 등 시민들에게 다양한 AI 기반 기술 체험경험을 제공했다. 미래세대의 디지털 전환을 상징하는 '부산교육청 AI 교육관'은 부산지역 26개 초·중·고·특수학교의 학생들이 직접 부스를 운영하며, 미래 AI 인재양성과 가치 확산에 앞장섰다. 또 국내외 바이어(국내 40명, 해외 45명)들이 참가해 지역기업과 1대1 맞춤형 상담을 진행하며 글로벌 시장 진출을 지원했다. 이를 통해 주식회사 스마트뱅크는 인도네이사 바이어와 21만 달러 규모의 AI 기반 모델 및 서비스 관련 수출 상담 성과를 거뒀으며, 주식회사 포스텍은 홍콩 바이어와 10만 달러 규모의 디지털 액자 서비스 관련 수출 상담 실적을 거뒀다고 진흥원은 설명했다. 특히 부산광역시와 부산정보산업진흥원은 참가기업에 신규 시장 창출 기회를 제공하기 위해 공공기관이 참여하는 '공공밋업(Meet-Up)데이'를 신설했다. 부산항만공사, 부산교통공사, 부산시설공단, 남구시설관리공단 등 주요 공공기관이 참여했으며, 참여기업들과 맞춤형 기술 상담, 민관 협력 프로젝트를 논의했다. 연계 행사로 클라우드/데이터센터/AI교육 관련 컨퍼런스와 해킹대회 '2025 핵시움(HACKSIUM) 부산', 부산시의회 AI 정책 간담회 등 총 15개의 부대행사가 열렸다. 김태열 부산정보산업진흥원장은 "K-ICT 부산 행사는 산업계와 시민 모두가 체감할 수 있는 콘텐츠로 구성, AI 일상화와 B2C 확장, B2B 내실화라는 시대적 흐름에 맞는 새로운 모델을 제시했다.“며 ”앞으로 지역기업 성장과 함께 지속가능한 디지털 생태계 조성에 앞장서겠다"고 밝혔다.

2025.07.20 12:48방은주

광주 스타벅스 매장 침수…"고객·직원 모두 안전 대피"

전국적인 폭우 여파로 광주광역시 소재의 스타벅스 매장 한 곳이 침수된 가운데, 별도의 인명 피해는 일어나지 않은 것으로 확인됐다. 18일 스타벅스 관계자는 "폭우로 침수된 매장은 하나뿐이며, 고객과 직원 모두 안전하게 대피했다"며 "별도의 인명 피해는 없다"고 설명했다. 해당 매장은 광주 북구 신안동에 위치한 '스타벅스 광주신안DT점'으로, 현재 폭우로 인해 매장 운영이 일시 중단된 상태다. 앞서 온라인 커뮤니티와 SNS 등지에서는 침수된 해당 매장의 사진이 공유되며 화제를 모았다. 1층 매장이 흙탕물에 잠겨 의자와 테이블이 물 위에 떠다니는 모습이 포착됐고, 사진은 엑스(X·옛 트위터)에서 수십만 회 이상 조회됐다. 스타벅스 관계자는 “기상 상황을 예의주시하며 추가 피해가 없도록 관리에 만전을 기하고 있다”고 설명했다. 한편 현재 광주, 부산, 전남, 경남 등에 호우경보가 내려졌고, 서울을 포함한 전국 대부분 지역에는 호우주의보가 발효 중이다.

2025.07.18 12:06류승현

여권 사본이 690만원?…휴가철 여행 정보 다크웹 거래 급증

여름철 여행 정보를 노린 사이버 공격이 급증하고 있다. 여권 스캔본, 항공사 계정, 호텔 예약 내역까지 다크웹에서 수백만 원에 거래되고 있어 각별한 주의가 필요하다. 노드VPN은 여행용 eSIM 앱 '세일리(Saily)'와 공동 연구한 결과 여행자 개인정보가 다크웹에서 활발히 거래되고 있다고 17일 밝혔다. 이번 조사는 노드VPN의 위험 노출 관리 플랫폼 '노드스텔라(NordStellar)'를 통해 수집한 다크웹 거래 및 해커 포럼 데이터를 기반으로 진행됐다. 분석에 따르면 여행 관련 데이터는 최소 10달러(약 1만4천원)에서 최대 5천달러(약 690만 원) 이상에 거래되고 있다. 인증된 EU 여권은 5천달러가 넘는 고가에 판매됐으며, 아시아 여권 스캔본은 10달러, 신분증 스캔본은 15달러 수준이었다. 또한 부킹닷컴 예약 정보는 최대 250달러(약 34만 원)에 재판매되고 있었다. 이처럼 민감한 정보 유출은 예상외로 단순한 경로를 통해 이뤄진다. 해커들은 악성코드를 이용해 사용자의 스마트폰과 클라우드 저장소에 접근하거나, 항공사·여행사·비자 발급 플랫폼에서 발생한 정보 유출을 악용한다. 또한 공항 체크인 사이트를 사칭한 피싱 웹페이지, 권한 설정이 미비한 클라우드 폴더, 공항에서 분실되거나 버려지는 탑승권 등도 주요 수단으로 활용된다. 유출된 데이터에는 이름, 생년월일, 여권번호, 이메일 주소, 전화번호, 비상 연락처 등 주요 개인정보와 여행 일정 세부정보가 포함돼 있다. 이들 정보는 피싱, 신원 도용, 허위 계정 생성, 금융 사기 등 정교한 사이버 범죄에 악용될 수 있어 피해 규모가 커질 수 있다. 최근에는 AI 기술을 활용한 피싱 수법도 확산되고 있다. 예를 들어, 가짜 체크인 플랫폼이 신분증 사진과 셀카를 요구하거나 공항 와이파이 또는 라운지 등록 페이지로 위장한 피싱 사이트가 등장하면서 사용자들을 속이고 있다. 외형과 문구가 실제 서비스와 거의 구분되지 않을 만큼 정교하게 설계돼 일반 사용자가 이를 식별하기 어렵다는 점도 위험 요소다. 이에 따라 노드VPN은 여행 시 기본적인 보안 수칙을 철저히 지킬 것을 강조했다. 여행 문서나 여권 사본은 공개 클라우드가 아닌 암호화된 저장소에 보관하고 이메일이나 문자로 전달된 링크의 URL을 반드시 확인해야 하며, 공공 Wi-Fi 사용 시에는 VPN을 반드시 적용해야 한다는 권고다. 노드VPN의 최고기술책임자(CTO) 마리유스 브리에디스는 "여행 서류는 해커들에게 금광과도 같다"며 "이는 최소한의 장벽만으로도 여행자의 신원에 접근할 수 있는 핵심 문서이기 때문"이라고 설명했다. 이어 "기기를 항상 최신 상태로 유지하고 공공 와이파이 사용 시 VPN을 적용해야 한다"며 "특히 금융 및 마일리지 계정을 주기적으로 점검하고 도난이 의심될 경우 신속히 신고해야 한다"고 강조했다.

2025.07.17 16:49남혁우

개발원, 권역별 공공 보안 컨설팅 개시...17일 전라·제주 스타트

한국지역정보개발원(이하 개발원)은 공공부문의 정보보호 역량 강화를 위해 17일 광주상공회의소에서 전라·제주권을 시작으로 권역별 설명회를 개최하고, '2026년 정보보호체계 진단 컨설팅 사업' 추진 방향을 안내한다고 밝혔다. 이번 설명회는 해마다 지능화하고 있는 사이버공격에 대비해 지자체 뿐 아니라 지방공사, 공단, 출자·출연기관 등 산하기관의 정보보호 역량을 강화하기 위해 마련했다. 실제, 2023년부터 기초지자체를 대상으로 시범 운영한 이번 컨설팅 사업은 '사이버안보 업무규정' 개정 시행에 따라 내년부터는 적용 범위를 산하기관까지 확대한다. 개발원은 이번 사업을 통해 ▲주요 정보시스템의 취약점 분석·평가 ▲해킹 메일 및 DDoS(Distributed Denial of Service, 분산서비스거부) 공격 대응 모의훈련 ▲침투·웹 모의 해킹 등 실전 대응훈련을 지원한다. 또 보안 담당자에게는 ▲정보보호 교육 ▲최신 사이버 위협 동향 정보도 함께 제공한다. 설명회는 ▲17일 전라·제주권을 시작으로 ▲서울권(7.22, 서울시 서소문 1청사 대회의실), ▲경상권(7.23, 부산 상수도사업본부 대회의실), ▲경기·강원권(7.24, 경기도인재개발원 다산홀), ▲충청권(7.25, 모임공간국보 대강의실) 등 5개 권역에서 순차적으로 열린다. 모든 일정은 오후 1시부터 4시까지 운영된다. 설명회는 지자체 및 산하 지방공공기관 등 보안 담당자면 누구나 별도 신청 없이 참석이 가능하다. 박덕수 원장은 “지자체 뿐 아니라 산하기관도 주민에게 공공서비스를 제공하는 주체인 만큼, 정보보호에 있어 사각지대가 생기지 않도록 해야한다”며 “이번 설명회를 통해 각 기관이 사이버 보안 필요성을 다시 인식하고 실질적인 대응 역량을 함께 키워가는 계기가 되길 바란다”고 밝혔다.

2025.07.17 15:41방은주

장현국 넥써쓰 대표 "美 클래리티 법안, 블록체인 산업화에 가장 의미있는 발걸음"

장현국 넥써쓰 대표는 미국의 클래리티 액트가 블록체인 산업화에 가장 중요한 법안이 될 수 있다는 견해를 밝혔다. 장현국 대표는 17일 X(구 트위터)를 통해 “대부분의 관심이 지니어스 액트와 같은 스테이블코인에 쏠려 있지만 블록체인 산업화로 가는 가장 의미 있는 발걸음은 클래리티 법안가 될 수 있다.”고 말했다. 클래리티 법안은 디지털 자산의 규제 명확성을 높이기 위한 미국의 입법안으로 ▲오픈소스 기반 구조 ▲지분의 분산성 등 일정 요건을 충족한 블록체인 프로젝트를 '성숙한 블록체인(Mature Blockchain)'으로 분류해 증권거래위원회(SEC)가 아닌 상품선물거래위원회(CFTC)의 감독을 받도록 규정하고 있다. 이를 통해 그간 모든 가상자산이 증권으로 간주돼 SEC의 엄격한 감독 아래 놓였던 현실을 개선하고 산업의 혁신과 성장을 도모할 수 있게 된다. 장현국 대표는 “법안 이름 그대로 클래리티 액트는 규제의 명확성을 가져오며 산업이 보다 안정적으로 성장할 수 있는 프레임워크를 마련해준다”고 설명했다. 이어 “크로쓰 체인 2.0 또한 이 기준을 충족하도록 설계됐다”며 미국을 비롯한 글로벌 시장의 법제화 흐름에 선제적으로 대응하겠다는 의지를 밝혔다. 끝으로 미국의 이러한 규제 변화가 다른 국가들에도 영향을 미칠 것이라고 전망하며 글로벌 블록체인 규제 환경의 변화를 예고했다.

2025.07.17 14:03김한준

"테슬라와 경쟁하지 않아...B2B 자율주행 선두 되겠다"

"우리는 테슬라와 경쟁하지 않습니다. 산업용 자율주행 업계에서 가장 잘하는 큰 회사를 만들고 싶습니다." 이한빈 서울로보틱스 대표는 기업간 거래(B2B) 자율주행 기술을 소개하며 이같은 성장 포부를 전했다. 테슬라와 웨이모가 B2C 승용 자율주행에 집중하는 동안, 서울로보틱스는 공장·물류센터·항만·공항 등 사유지 기반 자율주행이라는 새로운 시장을 개척하고 있다. "사유지에서 더 빠르게 상용화 가능" 이 대표는 B2B 자율주행의 장점을 '상용화 속도'에서 찾았다. 이 대표는 "사유지에서 운영되는 자율주행은 국가 규제보다는 고객 승인 여부가 중요하다"며 "공장과 물류센터는 사유지이기 때문에 규제가 적고 빠르게 상용화할 수 있다"고 소개했다. 미국 자율주행 기업들이 고속도로 트럭 운송에 집중하는 동안 서울로보틱스는 공장과 물류센터 내부에서 수십~수백 대 차량을 동시에 이동시키는 '군집 자율주행'에 몰두했다. 단순히 한 대의 차량이 스스로 움직이는 것을 넘어 여러 차량을 체계적으로 이동시키며 효율을 극대화한다. 이 대표는 "우리 고객이 가장 중요하게 생각하는 건 두 가지다. 시간당 얼마나 많은 차량을 움직일 수 있느냐와 얼마나 안전하냐는 것"이라며 "우리는 고객이 요구하는 99.99% 이상 작동률을 만족시키기 위해 기술을 개발해왔다"고 소개했다. "인프라 기반 자율주행, 사각지대가 없다" 서울로보틱스가 B2C 방식과 다른 점은 인프라 기반 자율주행이다. 차량에 센서와 소프트웨어를 장착하는 대신, 건물·신호등 등 인프라에 센서와 서버를 설치한다. 차량 한 대를 최소 4개 센서가 동시에 감시하기 때문에 사각지대가 없다. 대형 트럭 사각지대 문제도 해소한다. 심지어 센서 절반이 고장 나더라도 안정적으로 차량을 감시할 수 있다. 보안 우려에 대해서도 일축했다. 이 대표는 "우리는 사유지에서 서비스를 제공하기 때문에 인터넷과 분리된 전용망을 쓴다"라며 "해킹 위험이 거의 없다"고 밝혔다. "비·눈·안개에도 멈추지 않는다" 서울로보틱스가 자부하는 또 하나의 차별화 요소는 악천후 대응 능력이다. 이 대표는 "현재 상용화된 대부분의 B2C 자율주행은 텍사스, 캘리포니아처럼 날씨가 좋은 지역에서만 운행된다"라며 "하지만 우리는 폭설·폭우·안개 속에서도 안정적인 자율주행이 가능하다. 이것이 B2B 고객들이 우리를 찾는 가장 큰 이유"라고 강조했다. 이러한 성과 뒤에는 지난 8년간 축적한 대규모 자율주행 데이터셋과 AI 기술이 있었다. 서울로보틱스는 2017년 창업 이래 한국, 독일, 미국, 일본 등에서 눈·비·먼지 등 다양한 기상 조건 데이터를 수집했고, 이를 기반으로 엣지 케이스 처리 기술과 독자적 AI 모델 레이어를 구축했다. 그는 "우리는 오픈소스를 쓰지 않고, 직접 논문을 분석해 최적의 AI 아키텍처를 만들었다"며 "정확도가 높은 '헤비 모델'과 실시간으로 작동하는 '경량 모델'을 이원화해, 공장과 물류센터 환경에 최적화된 솔루션을 제공하고 있다"고 설명했다. "인건비 80% 절감, 1년 만에 ROI 달성" 서울로보틱스의 레벨5 컨트롤 타워는 단순한 기술이 아니라 물류·제조 등 산업 현장에서 생산성을 크게 높일 수 있는 솔루션으로 기대된다. 기존에는 한 대의 차량을 사람이 직접 운전해야 했지만, 솔루션을 적용하면 차량 수십 대를 자동 제어할 수 있다. 그 결과 기존 운전 인건비를 기존 건당 약 7만2천원에서 1만4천원으로 80% 절감할 수 있다는 설명이다. 서울로보틱스는 시스템 렌탈 기반으로 B2B 자율주행 서비스를 제공한다. 기존에 지불하던 인건비 절반 이하 비용으로 서비스를 이용할 수 있다. 인프라 구축에 투자한 비용은 대략 1년 안에 회수된다고 이 대표는 설명했다. 최근 라이다·카메라 등 센서 가격이 대폭 하락한 것이 영향을 줬다는 분석이다. 그는 "2017년에는 라이다 센서 한 대가 1억원이었지만, 지금은 300만원 수준"이라며 "비용 부담이 크게 줄어 ROI가 빠르게 나온다"고 전했다. "B2B 자율주행 선두 나선다" 서울로보틱스는 이미 BMW, 메르세데스-벤츠, 볼보 등 글로벌 완성차 업체들과 협력하며, 자율주행 기술을 '완성차 탁송 자동화' 분야에 상용화했다. 이 대표는 B2B 자율주행 시장을 "수백조원 규모 블루오션"이라고 전망한다. 그는 "B2C 분야는 훨씬 더 큰 시장이지만 아직 테슬라도 완성하지 못한 분야"라며 "대기업들은 더 큰 B2C에 집중하려고 노력할 것"라고 꼬집었다. 그는 "장기적으로는 도시 단위 자율주행까지 가능하지만, 당장은 공장과 물류센터에 집중할 계획"이라며 "B2B 자율주행 업체들을 인수해서 거대 기업을 만들고 싶다"라고 말했다. 이 대표의 목소리에는 자신감이 묻어났다. 서울로보틱스가 만들어가고 있는 미래는 분명, 사람 대신 AI가 운전하는 물류와 제조의 혁신 현장임을 여실히 알 수 있었다.

2025.07.17 10:54신영빈

앤앤에스피, OT 환경 최적화 보안 풀라인 완성

앤앤에스피(NNSP, 대표 김일용)는 산업제어시스템 및 운영기술(ICS/OT) 환경에 최적화한 보안 솔루션 풀라인업을 완성했다고 16일 밝혔다. 최근 국가지원 해킹그룹은 물론 사이버 범죄 조직까지 제조 시설과 국가기반시설 등 중요 인프라를 노린 사이버 공격에 열을 올리고 있다. 실제, 최근 해커는 노르웨이 리세밧넷 호수(Lake Risevatnet) 댐의 취약점을 찾아내 밸브를 조작했다. 올해 초에는 미국 최대 철강회사 누코어(Nucor)가 사이버 공격을 받아 생산라인이 멈춘 일이 있다. 앤앤에스피는 산업 현장에서 요구하는 가시성과 통제, 탐지 능력을 기반으로 ICS/OT 보안 체계를 완성했다고 설명했다. 풀라인업은 ▲지능형 OT 네트워크 이상징후 분석 솔루션 '앤넷엔디알(nNetNDR)' ▲OT 네트워크 트래픽 수집장비 '앤넷프루브(nNetProbe)' ▲OT 네트워크 센서 '앤넷센서(nNetSensor)'로 L1에서 L3 계층까지 풀라인 모니터링 체계를 구축한다. 또 ▲ 산업용 이더넷 장애진단시스템 '앤넷애널라이저(nNetAnalyzer)' ▲ PLC 보안 게이트웨이 '앤넷티에이지(nNetTAG) 등으로 구성, OT보안 전 영역을 아우르는 제품군을 갖췄다. '앤넷앤디알'은 OT 네트워크에 연결된 자산을 식별하고 보안취약성을 분석하는 솔루션이다. OT 네트워크의 통신 현황을 감시하고 산업용 이더넷 프로토콜을 분석해 이상징후를 탐지한다. 알려진 공격과 악성코드를 탐지해 OT 네트워크에 대한 통합보안관제 기능을 제공한다. '앤넷프루브'는 OT 네트워크 트래픽 수집장비로 산업용 네트워크 L2~L3 계층의 스위치에서 패시브(미러링) 방식으로 트래픽을 수집한다. 제어 시스템에 영향을 주지 않고 OT 네트워크 트래픽을 수집·분석해 앤넷앤디알로 전달하는 기능을 한다. 로우 패킷(Raw Packet)을 일정 기간 저장하는 옵션 기능을 제공해 포렌식 데이터로 활용할 수 있다. '앤넷센서'는 OT 네트워크 센서로 산업용 네트워크 L1 계층에서 제어설비 간 네트워크에 설치된다. 실시간으로 산업용 이더넷 트래픽을 센싱해 분석한 후 앤넷프로브로 전달한다. 장애 발생시 바이패스 기능을 제공해 제어 네트워크에 영향을 주지 않게 가용성을 보장한다. 기존 산업용 네트워크는 L2 계층 이상만 보안 모니터링이 가능했다. 앤앤에스피는 앤넷앤디알, 앤넷프루브, 앤넷센서로 이어지는 제어시스템 보안모니터링 체계를 구현해 L1부터 L3까지 제어시스템 전 구간에 가시성을 확보했다. 이를 통해 정밀하고 종합적인 제어시스템 보안 대응 체계가 마련됐다고 회사는 설명했다. 또 '앤넷애널라이저'는 산업용 이더넷 장애진단 시스템이다. 앤넷센서의 또 다른 형태로 링 토폴로지나 라인 토폴로지에서 제어설비간 네트워크에 설치된다. 제어설비에 대한 정밀 가시성을 확보하고 산업용 이더넷에 대한 분석과 장애를 진단하는 OT 네트워크관리시스템(NMS) 기능을 제공한다. '앤넷티에이지'는 PLC 보안 게이트웨이다. PLC, HMI 등 제어설비가 설치된 영역을 보호한다. 인가된 제어 프로토콜을 분석해 제로 트러스트 접근통제 기능을 제공한다. 앤앤에스피는 센스톤 OTAC 기술을 앤넷티에이지와 결합해 일회용 인증코드 기반 PLC 통합인증 솔루션을 상용화했다. 두 회사는 국내 제조 대기업에 이 솔루션으로 기술검증(PoC)을 완료했다. 이외에도 앤앤에스피는 OT망과 IT망 간 양방향 데이터 전송을 물리적으로 차단해 폐쇄망을 유지하는 '앤넷다이오드', IT망에서 OT망 내부로 인가된 소프트웨어 업데이트와 파일만 전달하는 공급망보안솔루션 '앤넷트러스트', 보안 등급이 다른 네트워크 간 데이터를 안전하게 전송하는 크로스 도메인 솔루션(CDS) '앤넷CDS' 등 제로트러스트 기반 네트워크 분리(Network Segmentation)까지 지원한다. 김일용 앤앤에스피 대표는 “OT 환경은 한번 사고가 나면 생산 중단, 사회 혼란 등 실질적인 피해로 이어질 수 있는 만큼, 선제적인 보안이 필수”라며 “이번에 완성한 OT 보안 풀라인업은 자산 식별부터 보안위협 탐지, 장애 진단, 접근통제와 인증까지 모든 단계를 아우르는 통합 방어 체계”라고 말했다.

2025.07.16 21:00방은주

업비트, 보안 인재 채용 연계 플랫폼 '업사이드 링크' 오픈

가상자산 거래소 업비트를 운영하는 두나무(대표 오경석)가 웹3 사이버 보안 분야의 미래를 이끌 청년 인재와 기업들을 매칭하는 채용 연계 플랫폼, '업사이드 링크'를 오픈했다고 16일 밝혔다. '업사이드 링크'의 인재풀은 두나무와 티오리가 함께 운영하고 있는 국내 최초 웹3 사이버 보안 인재 육성 프로그램 '업사이드 아카데미'의 수료생들로 구성됐다. 이론 교육은 물론 부문별 실전 프로젝트까지 이수한 소수 정예 인력으로 사이버 보안, 웹3·블록체인 보안 분야에 특화된 전문성을 갖췄다. 기업들은 '업사이드 링크'를 통해 업사이드 아카데미를 수료한 웹3 사이버 보안 인재들의 특장점과 기술, 포트폴리오를 확인하고 우수 인재들을 채용할 수 있다. 빠르고 효율적인 채용 프로세스를 통해 검증된 전문 인력을 확보할 수 있기 때문에 해킹, 데이터 유출 등 고객 신뢰와 직결된 보안 위기 대응력 강화에 큰 힘이 될 것으로 보인다. '업사이드 아카데미'가 청년 보안 인재의 산실이라면 '업사이드 링크'는 청년 보안 인재와 기업을 연결하는 가교다. '업사이드 링크'를 통해 두나무는 단순히 선발, 교육, 수료로 그치는 기존 아카데미들의 일방향적 운영을 벗어나 발굴, 교육과 성장, 후속 지원으로 이어지는 실질적이고 전략적인 인재 육성 체계를 구축하고자 한다. '업사이드 링크'는 보안 위협이 날로 고도화되면서 전문 인력 수급에 난항을 겪고 있던 기업들의 고충을 해소하는 동시에 청년 구직난 해소에도 기여할 것으로 기대된다. 두나무는 향후 업사이드 아카데미와 업사이드 링크를 토대로 국내 웹3 사이버 보안 산업 성장을 견인하고 생태계 활성화에 앞장설 계획이다. 정재용 두나무 최고정보보호책임자(CISO)는 “업사이드 링크는 청년과 기업 모두에게 새로운 성장과 도약의 기회를 제공한다”며 “기술과 금융으로 미래 세대 육성에 기여한다는 두나무의 기업 비전처럼 앞으로 대한민국이 미래 사이버 보안 강국으로 도약할 수 있도록 적극 노력하겠다”고 말했다.

2025.07.16 17:04김한준

[현장] "천막으로 가려도 간다"…탁송車 자율주행 직접 타보니

"준비되셨으면 출발하겠습니다." 안내 직원의 말이 끝나자 뒷자리에 앉은 기자는 반사적으로 앞을 주시했다. 하지만 정작 운전석은 텅 비어 있었다. 사람 대신 스티어링 휠과 페달만이 고요하게 놓여 있었다. 잠시 후 차는 마치 보이지 않는 운전자가 조작하는 듯 자연스럽게 움직이기 시작했다. 서울로보틱스가 16일 개최한 '서울로보틱스 드라이빙 데이 2025' 현장에서 만난 이 장면은 인상적이었다. 자율주행 '레벨5 컨트롤 타워'로 제어되는 차량은 운전자의 개입 없이 스스로 전진과 후진을 반복하며 주차장과 유사한 트랙 위를 매끄럽게 이동했다. 직접 차량에 탑승하자 그 위력을 실감할 수 있었다. 차는 초당 10~20회 센서 데이터를 분석하며 주행 상황을 파악했다. 전방에 사람이 나타나면 이를 감지하고 알아서 멈춘다. 후진할 때는 사람보다도 더 정밀하게 각도를 맞춘다고 느껴졌다. 솔직히 처음에는 두려움이 앞섰다. "혹시 멈추지 않으면 어떡하지?" 하는 생각도 잠시, 차량은 예상보다 자연스럽고 부드럽게 움직였다. 인위적인 급가속이나 불필요한 핸들 조작은 없었고 마치 숙련된 기사처럼 정교하게 운전했다. 함께 탑승한 다른 기자들도 "생각보다 안정적이다"라며 고개를 끄덕였다. 특히 폭설·폭우 등 악천후 환경에서도 완전 무인 주행이 가능하다는 점에서, 이 기술이 항만이나 물류센터 등 기업간 거래(B2B) 환경에 얼마나 큰 변화를 가져올지 실감할 수 있었다. 서울로보틱스의 핵심 기술인 레벨5 컨트롤 타워는 자율주행 기능이 없는 일반 차량도 원격으로 제어해 주차장에서 항만·물류센터까지 무인으로 이동시킬 수 있다. 기존에는 기사들이 직접 차량을 한 대씩 운전해야 했지만, 이 시스템을 적용하면 차량 수십 대를 자동으로 옮길 수 있다. 기존에는 작업자 5명이 차량 약 50대를 이동시키려면 약 1시간이 소요됐다. 서울로보틱스 군집주행 기술을 활용하면 이를 약 5~6분 내에 끝낸다. 90% 이상 효율성을 높일 수 있다는 게 회사 측 설명이다. 이 회사가 개발하는 인프라 기반 자율주행은 특정 구역에 미리 센서를 설치해두고 일정 반경 내 차량을 자율적으로 조작하는 방식이다. 차량 단위로 자율적 판단을 시키지 않는 만큼 구조적 정체 현상을 개선할 수 있었다. 차량 주변에 별도 센서를 부착하지 않아도 되고, 오히려 차량에 보호 천막을 씌우거나 악천후에도 안정적인 자율주행이 가능하다는 장점이 있다. 대형 트럭의 사각지대 문제도 해소한다. 서울로보틱스는 이미 BMW, 메르세데스-벤츠, 볼보 등 글로벌 완성차 업체들과 협력하며, 자율주행 기술을 '완성차 탁송 자동화' 분야에 상용화했다. 행사에서 체험한 기술이 머지않아 대형 물류센터와 공장에서 일상이 될 날이 머지않았다는 생각이 들었다. 이한빈 서울로보틱스 대표는 "B2B로 사유지 공장, 물류센터 또는 항만 공항 같은 사유지에서 필요로 하는 자율주행 기술 개발에 집중하고 있다"며 "B2B 자율주행 1호 기업으로 상장한 이후 이 분야에서 제일 큰 회사로 만들고 싶다"라는 포부를 전했다. 그는 "2017년 창립 이후 단 한 건의 사고도 발생하지 않았다"며 "인터넷에 연결되지 않는 단독 통신망 사용 등 보안 조치를 통해 외부 해킹 위험을 방지했다"고 설명했다. 서울로보틱스 시스템은 최소 20cm 크기의 물건을 파악할 수 있다. 차량 주변에 사람이 감지되면 안전거리를 두고 자동으로 멈춘다. 이 거리는 상황에 맞게 조절할 수 있다. 주차 정확도는 오차범위 10cm 내까지 확보했다. 건당 배송 서비스 가격은 약 1만4천원(10달러) 수준이다. 기존 운전자 인건비 약 7만원(50달러) 대비 약 80% 이상 비용 절감 효과를 가져올 것으로 기대된다. 업계에서도 시장에 거는 기대감이 크다. EY컨설팅은 서울로보틱스의 1차 목표 시장인 '완성차 탁송 과정 자동화 서비스' 시장이 2030년 약 4조3천억원(30억 달러) 규모로 성장할 것이라고 전망했다.

2025.07.16 16:20신영빈

LG이노텍 "2030년 디지털키 등 車통신부품 매출 1.5兆 목표"

LG이노텍이 차세대 디지털키 솔루션 시장 공략을 위해 신제품 개발에 적극 나서고 있다. 특히 아동 감지 등 고부가 기능이 포함된 3세대 제품은 이르면 오는 2028년 양산할 계획으로, 현재 북미·유럽 고객사와 공급 논의를 적극 진행 중이다. 이를 통해 LG이노텍은 디지털키를 포함한 차량통신 부품사업 매출을 오는 2030년 1조5천억 규모로 키우겠다는 전략이다. 유병국 LG이노텍 전장부품사업부장(전무)은 지난 15일 서울 강서구 마곡 본사에서 열린 '차세대 디지털키 솔루션' 기술 설명회에서 "LG이노텍의 2030년 매출 목표는 단순한 희망이 아닌 기확보된 수주를 기반으로 설정한 것"이라고 밝혔다. AI 알고리즘으로 스마트폰 위치 10cm 이내 오차 범위로 탐지 디지털키는 차량과 연결된 스마트폰을 이용해 차문을 열고 잠그거나 시동을 걸 수 있는 무선통신 기술이다. 실물 키를 별도로 들고 다닐 필요가 없고, 디지털키가 탑재된 차량에 연결된 스마트폰이 있어야만 시동을 걸 수 있어 차량 도난 위험도 적다. 최근 카셰어링, 렌터카 등 차량 공유 산업이 성장하며 디지털키 수요는 급증하는 추세다. 업계에 따르면 차량용 디지털키 시장은 2025년 6천억원에서 2030년 3조3천억원 규모로 5배 이상 성장할 것으로 예측된다. 이에 LG이노텍은 2017년부터 디지털키 모듈 개발에 뛰어 들어 2019년 차량용 '디지털키 모듈'을 선보인 바 있다. 이후 제품의 성능을 지속 고도화해, 탑승자의 안전 및 편의성을 대폭 강화한 2024년 차세대 디지털키 솔루션을 개발해 내면서 디지털키 시장 선두주자로 떠오르고 있다. LG이노텍의 차세대 디지털키 솔루션은 BLE(저전력 블루투스)와 광대역폭 주파수를 활용하는 무선통신 기술인 UWB(초광대역)를 결합한 제품이다. 이를 통해 전파 방해에 취약한 BLE의 단점을 보완하고, 해킹 등 보안 리스크도 최소화했다. 또한 AI를 활용해 자체 개발한 고정밀 3D 측위 알고리즘을 추가로 적용해, 스마트폰의 위치를 10cm 이내 오차 범위로 정확히 탐지해 낸다. 기존 대비 정확도가 30% 이상 개선된 수준이다. CPD 가능한 3세대 제품 디지털키 개발 향후 LG이노텍은 3세대 디지털키 솔루션에 자체 개발한 레이더를 추가 장착할 계획이다. 이를 활용하면 차량에 남겨진 아동 감지(CPD) 등 다양한 부가기능을 제공할 수 있다. 아이의 움직임 또는 호흡을 레이더가 즉시 감지해, 운전자 스마트폰에 실시간으로 알람을 보내는 원리다. 미국 안전보장회의 통계에 따르면, 지난해 미국에서만 차량에 홀로 남겨진 아동 39명이 일사병으로 목숨을 잃은 것으로 집계된다. 이 같은 사고가 잇따르자 미국과 유럽에서는 차량 내 CPD 기능 탑재를 본격 법규화하는 움직임을 보이고 있다. 일례로 유럽 자동차 안전 평가기관인 '유로 NCAP'은 올해부터 CPD 기능을 탑재한 차량에 가점을 부여하는 정책을 시행한다. 유로 NCAP 최고 평가인 별 5개를 확보하지 못하면 유럽 내 소비자들로부터 외면 받을 수밖에 없는 만큼, 완성차 업체들의 CPD 기능 채용은 지속 증가할 전망이다. LG이노텍 '차세대 디지털키 솔루션'에 탑재된 CPD 기능은 문이 잠긴 차량에 홀로 남겨진 6세 이하 아동의 미세호흡을 감지해 10초 만에 운전자에게 알람을 보낸다. 유로 NCAP은 아동의 탑승여부를 감지해 15초 안에 알람을 보내는 기능을 평가 기준으로 세우고 있다. 3세대 제품 양산 2028년 목표…국내 넘어 북미·유럽 시장 공략 LG이노텍의 차세대 디지털키 솔루션은 명함 한 장보다 작은 업계 최소형 사이즈다. 고객 요구 사항에 따라 다르지만, 통상적으로 차량 한 대에 디지털키 솔루션 6개 정도가 탑재된다. 김홍필 커넥티비티사업담당은 “지난해에만 국내외 14개 차종에 탑재될 디지털키 솔루션을 수주했고, 북미∙유럽 완성차 고객을 대상으로 활발한 프로모션을 진행해 수주를 더욱 확대해 나갈 것”이라며 “이를 통해 디지털키 시장을 리딩하는 선도 기업으로서 입지를 확고히 해 하겠다”고 밝혔다. LG이노텍의 3세대 디지털키 솔루션오는 2028~2028년 양산을 목표로 하고 있다. 현재 3세대 디지털키 기술력을 확보한 기업은 LG이노텍을 포함해 2~3곳에 불과한 상황으로, 시장 선점 시 매출 확대 효과가 기대된다. 김형근 전장마케팅담당은 "국내외 자동차 OEM 기업들을 대상으로 아마 올해 말이나 내년 정도에 유의미한 수주가 나올 것"이라며 "전체 자동차 시장에서 디지털키를 탑재한 차량 비중도 지난해 말 20% 정도에서 2030년 60% 이상으로 늘어날 것으로 추정된다"고 강조했다.

2025.07.16 08:00장경윤

LGU+, '이음 5G'로 공항철도 디지털 전환 나서

LG유플러스는 공항철도에 국내 철도운영기관 중 최초로 5G 특화망(이음 5G)을 상용화하고, 철도 산업의 디지털 전환(DX)과 차세대 철도 통신체계인 5G-R 시대로의 전환을 앞당기는 기반을 마련했다고 15일 밝혔다. 이번 사업으로 공항철도는 국내 철도기관 중 최초로 5G 특화망을 실무에 적용하게 됐다. 공항철도는 올해 상반기 기준 하루에 28만6천281명이 이용하는 수도권 핵심 교통수단으로, 지난 5월 누적 이용객 11억명을 돌파한 수도권 핵심 철도 노선이다. 앞서 LG유플러스는 공항철도 검암사옥과 용유 차량기지에 특화망 장비를 설치하고, 준공검사를 완료했다. 양사는 연내 열차 운행정보를 실시간 송수신하는 차상 장비를 5G 특화망 기반으로 개조해 적용할 예정이다. 또한, 해킹 등 사이버공격으로부터 안전하게 통신망을 운영하기 위해 국내 최초로 양자내성암호(PQC) 기반 유심을 적용해 보안성을 한층 높였다. 그동안 공항철도는 LTE-R 무선망을 철도운영에 활용해왔지만, LG유플러스가 동영상 등 대용량 데이터 전송이나 IoT 기반 설비 관리 등에 유리한 5G 특화망을 도입함으로써 빠르고 안전한 통신망을 활용한 DX 기반을 마련했다. 이번 5G 특화망 구축은 단순한 통신 인프라 도입을 넘어, 철도 산업 전반의 디지털 역량을 고도화하는 첫 걸음이라는 데 의미를 갖는다. 공항철도는 열차 운행 중에 만들어지는 고장 정보, 부품 상태 등 중요 데이터를 수집해 유지보수에 활용하고, 업무환경을 무선중심으로 전환해 소통중심 기업문화로 혁신해 나갈 예정이다. LG유플러스는 지난 5월 공항철도와 함께 '5G 특화망 활용 워크숍'을 공동 개최하고 국내외 활용사례를 바탕으로 협력 방안을 모색했다. 공항철도 실무진과 LG유플러스를 비롯한 전문가들이 참여해 차량 정비, 역사 운영 등 다양한 철도 운영 분야 활용 방안을 논의하고, 서울역 등 주요 역사로 5G 특화망을 확대하는 방안을 논의했다. 박성율 LG유플러스 기업사업혁신그룹장은 “공항철도의 특화망 구축은 설계부터 장비 적용까지 LG유플러스가 전 과정에 참여한 통합 프로젝트”라며 “공항철도와 협력해 향후 5G-R 체계 전환 등 차별적 고객가치를 제공하도록 노력하겠다”고 말했다.

2025.07.15 15:56진성우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 정부, 'AI 기본사회' 선언…"AI·에너지 고속도로로 新성장 견인"

비만치료제 '위고비' 가격 40% 인하…"한국만 적용"

홈플러스, 15개 점포 문 닫는다…생존경영 체제 돌입

비트코인 12만3천600달러 돌파...역대 최고가 경신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.