• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1459건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

갤럭시S25 엣지, 공시지원금 최대 25만원…KT 가장 높아

삼성전자의 초슬림형 스마트폰 '갤럭시S25 엣지'에 대한 이동통신 3사의 공시지원금이 공개됐다. 요금제에 따라 최대 25만원까지 지원받을 수 있으며, 유통업체의 추가지원금까지 포함하면 최대 28만7천500원까지 지원된다. 통신사별로 살펴보면 KT의 공시 지원금이 최대 25만원으로 가장 높은 것으로 나타났다. KT는 요금제에 따라 6만원부터 25만원까지 지원한다. '초이스 프리미엄' 요금제를 선택할 경우 공시지원금 25만원에 추가지원금 3만7천500원을 더해 총 28만7천500원의 혜택을 받을 수 있다. '초이스 스페셜' 요금제의 경우 공시지원금 20만1천원에 추가지원금 3만100원을 합쳐 총 23만1천100원의 지원을 받을 수 있다. SK텔레콤은 8만원에서 24만5천원, LG유플러스는 5만2천원에서 23만원의 지원금을 책정했다. SK텔레콤의 경우 '5GX 플래티넘' 요금제 선택 시 공시지원금 24만5천원에 추가지원금 3만6천700원을 더해 총 28만1천700원의 혜택을 받을 수 있다. 이와 별도로 지원금을 받지 않고 2년 약정을 했을 때 25% 요금을 할인받을 수 있는 선택약정도 가능하다. 사전판매는 14일부터 20일까지 진행되며, 공식 출시일은 5월 23일이다. 다만 SK텔레콤은 유심 정보 해킹 사고로 인해 신규가입이 중단된 상태로, 기기변경 고객에 한해서만 사전 예약을 받는다. 갤럭시S25 엣지는 '티타늄 실버', '티타늄 제트블랙', '티타늄 아이스블루' 등 3가지 색상으로 출시되며, 256GB 모델은 149만6천원, 512GB 모델은 163만9천원이다. 2억 화소 카메라와 5.8mm 두께, 163g의 가벼운 무게가 특징이다.

2025.05.14 10:40최이담

해킹 뭇매 맞은 SK, 전 계열사 보안 강화…정보보호특위 신설

최근 SK텔레콤 해킹 사고 여파 속 SK그룹이 외부 전문가까지 참여하는 정보보호혁신특별위원회를 출범시키며 그룹 전반 보안 수준을 끌어올리기 위한 전방위 대응에 나섰다. 이번 정보보호혁신특별위원회 위상을 강화하기 위해 그룹 최고 의사협의기구인 수펙스추구협의회 산하 9번째 위원회로 설치하는 한편 위원회 활동의 독립성과 전문성을 높이기 위해 학계와 산업계 인사 등 외부 전문가를 참여시키기로 했다. SK그룹은 14일 그룹 내 계열사의 보안 리스크를 사전에 감지∙차단하고, 보안 역량을 강화하기 위한 독립형 전문 기구인 '정보보호혁신특별위원회'를 출범해 본격 활동에 나선다고 밝혔다. 정보보호혁신특별위원회 위원장은 최창원 수펙스추구협의회 의장이 직접 맡고, SK주식회사 AX 윤풍영 사장이 실무를 책임지는 부위원장을 맡는다. 위원회에는 거버넌스 위원장, SK주식회사, SK이노베이션, SK하이닉스, SK텔레콤 등 전략위원회 멤버사와 SK네트웍스, SK브로드밴드, SK스퀘어 등 B2C 멤버사가 참여키로 했다. SK그룹은 또 위원회의 보안 전문성과 운영 객관성을 확보하기 위해 학계, 산업계 등 외부 보안 전문가를 공식 멤버로 위촉했다. 디지털정부혁신위원회 위원장을 지낸 권헌영 고려대 교수가 외부자문위원장을 맡는다. 개인정보보호분야 권위자인 최경진 가천대 교수, 시스템 보안 전문가 이병영 서울대 교수, 카이스트 사이버보안연구센터장을 역임한 김용대 카이스트 ICT 석좌교수 등 학계 전문가들이 포진했다. 또한 국제 해킹대회 입상 경력의 박세준 티오리 대표, 검·경 사이버보안 자문위원으로 활동 중인 박찬암 스틸리언 대표 등 산업 현장의 최고 전문가들도 자문단으로 참여한다. 위원회는 실행력을 높이기 위해 수펙스추구협의회와 SK주식회사 등의 사이버보안담당 임원 중심으로 정보보호혁신팀을 운영하는 한편 주요 멤버사들의 정보보호최고책임자(CISO)와 법무·컴플라이언스 담당 조직과도 연계해 세부 과제들을 실행해 나가기로 했다. 위원회는 단순한 선언을 넘어, 실행 가능한 과제를 기반으로 그룹 보안 수준을 글로벌 톱 티어로 끌어올릴 계획이다. 우선 실행에 돌입하는 과제는 '모의 침투 테스트(모의 해킹)'이다. 그룹 전 계열사를 대상으로 실제 해킹 기술을 활용해 시스템 취약점을 점검하고 보완하는 방식으로 진행되며, 국내외 해킹대회에서 입상한 전문 보안기업이 테스트를 수행한다. 또 SK텔레콤 정보보호 체계를 글로벌 기준에 맞춰 재정비하고 외부 검증까지 완료한다. 아울러 전 관계사를 대상으로 고객정보 보호 강화를 위한 조치를 수립하고, 거버넌스, 식별, 보호, 탐지, 대응 등 보안 체계를 구성하는 5개 핵심 영역에 대한 종합 컨설팅도 함께 실시된다. 각 관계사의 현재 보안 수준을 정밀 분석하고, 모의 해킹 테스트 결과를 반영해 지능형 학습 기반의 보안 설루션을 확대 도입하는 등 맞춤형 개선 과제를 도출해 곧장 실행에 나선다. 이 외에도 지능형 지속 위협(APT) 대응, 산업 보안, AI 보안 등 최신 보안 기술 투자에도 적극 나설 계획이다. SK그룹 관계자는 “정보보호혁신특별위원회 발족으로 SK그룹 전 관계사 보안 수준을 끌어올리고, 이해관계자들에게 신뢰를 줄 수 있도록 체계적인 정보보호 활동을 강화할 것”이라며 “매월 정례회의와 기술 실무회의를 운영하며 실행력을 극대화할 것”이라고 말했다.

2025.05.14 10:03류은주

엑스게이트 "AI와 양자로 차세대 방화벽 시장 주도"

"우리가 보유한 여러 보안 솔루션에 인공지능(AI)과 양자기술을 접목, 강력한 보안 플랫폼을 제공합니다. " 주갑수 엑스게이트 대표는 13일 서울 양재동 엘타워에서 열린 기자간담회에서 이같이 밝히며 "차세대 방화벽 시장을 주도하겠다"고 강조했다. 이날 엑스게이트는 인공지능(AI)과 양자기술로 기존 방화벽 한계를 넘겠다며 차세대 방화벽 '엑스게이트(AXGATE)'를 선보였다. 주 대표는 “엑스게이트 차세대 방화벽은 멀티코어에 알맞은 엔진 설계 및 자체 부하 분산 알고리즘을 이용해 최고 성능을 구현한다”고 소개했다. ▲애플리케이션(APP)에서 네트워크 접근 및 사용을 정밀하게 통제하는 'APP 제어' ▲암호로 된 통신 내용을 사람이 읽을 수 있는 형태로 되돌리는 '보안소켓계층(SSL) 복호화 원천 기술' ▲자동으로 상관관계를 분석해 복잡하고 숨겨진 공격 흐름을 알아채는 기능 등을 갖췄다. 엑스게이트는 네트워크 보안 전문업체다. 코스닥 상장사다. 작년 매출은 432억원, 영업이익은 35억원을 기록했다. 2023년에 이어 2년 연속 매출 400억대를 달성했다. 이날 기자간담회는 엑스게이트가 파트너 초청 행사를 열기에 앞서 출입기자들을 초청, 개최했다. 엑스게이트 파트너사는 총판 3개사에 약 300여곳에 달한다. 엑스게이트는 국내 1위 가상사설망(VPN) 기업이기도 하다. 윈스 등과 경쟁하고 있다. 세간을 흔들고 있는 SK텔레콤(SKT) 해킹 원인 중 하나로 VPN 취약점이 거론되는데 주 대표는 “실제 SK텔레콤 해킹 후 우리 회사 '가상사설망(VPN) 제품을 사고 싶다'는 문의를 많이 받고 있다"고 들려줬다. 그는 대규모 해킹 사고는 VPN 취약점이 원인일 가능성이 있다면서 “보안 패치가 미흡하고 수준 높은 암호화가 안 돼서”라고 진단했다. 행사에서 주 대표는 AI와 양자기술을 강조했다. 양자 기술을 적용하면 보안 단계가 올라간다는 것이다. 주 대표는 “양자컴퓨터가 암호 알고리즘을 풀기 어렵게 하는 양자내성암호(PQC·Post Quantum Cryptography)를 국내에서 엑스게이트가 처음으로 상용화하겠다”고 발표했다. 그는 “양자컴퓨터가 나와 암호 알고리즘이 힘을 잃었다”며 “양자컴퓨터가 암호를 빠르게 잘 풀어 보안을 위협한다”고 지적했다. 그러면서 “양자 위협에 대응할 수 있는 양자 통신 보안이 필수”라며 “양자컴퓨터가 암호 알고리즘을 풀기 어렵게 하는 PQC를 국내 최초로 상용화하겠다”고 말했다. 엑스게이트는 관련 기술을 서울대와 함께 연구개발하고 있다. 서울대가 연구한 기술을 올해 제품화해 내놓을 예정이다. 젠슨 황 엔비디아 최고경영자(CEO)가 올해 초 “양자컴퓨터가 상용화하려면 20년은 더 걸릴 것”이라고 발언한 데 대해 주 대표는 “시점이 중요한 게 아니다”라며 “언젠가 올 세상을 차근차근 준비하고 있다”고 답했다. 이어 “새로운 기술이 상용화됐을 때 대비한 기업이 살아남을 것”이라고 연구개발에 투자하는 이유를 내놨다. 주 대표는 “양자컴퓨터 보안 기업으로 주목받아 주가가 한 달 새 10% 넘게 오른 것 같다”며 “주가는 10년 먼저 움직이는 듯하다”고 덧붙였다. 이날 코스닥시장에서 엑스게이트는 전날보다 160원(2.06%) 오른 7천910원에 거래를 마쳤다. 한 달 전(6천980원)과 비교하면 13.32% 상승했다.

2025.05.13 17:24유혜진

"SKT 유심 해킹 악용 소비자원 사칭 주의"

한국소비자원은 SK텔레콤 가입자 유심(USIM) 해킹 사고를 악용해 소비자원을 사칭한 피싱·스미싱 문자메시지가 발송되고 있다며 13일 소비자들에게 주의를 당부했다. 일례로 "휴대전화 유심이 해킹됐다"는 문자메시지를 보낸 뒤 원격 점검을 해준다며 악성 애플리케이션 설치를 유도하는 수법이 전해졌다. 원격 제어 앱 자체는 불법이 아니지만 이를 설치하면 이용자의 스마트폰을 원격으로 조작 가능해 개인정보 유출과 금융 피해로 이어질 수 있다고 소비자원은 설명했다. 소비자원 측은 "피해구제 신청을 받을 때 별도 앱 설치를 요구하지 않는다"며 "유사한 문자메시지를 받으면 바로 삭제하고 클릭하지 말라"고 전했다. 아울러 소비자원 등 정부기관을 사칭한 문자메시지 등으로 경제적 피해를 보면 경찰청 사이버수사국(182)이나 금융감독원(1332), 한국인터넷진흥원 인터넷침해대응센터(118)로 즉시 신고할 것을 요청했다.

2025.05.13 17:01신영빈

웹젠, 1분기 매출 415억...신작 앞세워 실적 개선 나서

웹젠(대표 김태영)은 2025년 1분기 영업수익(매출) 415억원, 영업이익 89억원, 당기순이익 12억원을 기록했다고 13일 밝혔다. 이는 전년 동기 대비 영업수익은 32.4%, 영업이익은 50.5%, 당기순이익은 93.9% 줄어든 수치다. 전분기 대비로는 각각 25.9%, 41.2%, 89.5% 감소했다. 1분기 실적에서는 소송 등 법률비용이 영업외비용으로 일시에 반영되면서 당기순이익 하락 요인으로 작용했고, 신작 출시가 지연되면서 매출에 일부 영향을 미쳤다는 게 회사 측의 설명이다. 웹젠은 올해 남은 기간 동안 신작 출시에 주력하면서 실적 반등을 꾀한다. 우선 오픈월드 액션RPG '드래곤소드'의 CBT(Closed Beta Testing, 비공개테스트) 참가자를 모집하고, 수집형RPG '테르비스'의 티저 홈페이지를 운영하며 게임 서비스를 위한 막바지 개발 작업을 서두르고 있다. 두 게임 모두 지스타 현장 시연에서 호평을 받아 국내외 게이머들의 기대감을 키워온 게임이다. 오픈월드 액션RPG를 표방하는 '드래곤소드'는 판타지 세계관에서 정교하게 설계된 콤보액션 기반의 전투를 장점으로 내세웠다. 지난 8일 CBT 참가자 모집을 시작하고, 게임커뮤니티도 운영 중이다. 해당 커뮤니티에서는 게임 정보 및 서비스 일정 등을 알리며, 국내는 물론 해외 게임 이용자와 소통을 확대하고 있다. 이번 CBT에서 한정된 인원을 대상으로 콘텐츠 및 기술 사항들에 대한 테스트를 진행한 후 연내 게임 서비스를 위한 준비에 매진한다. 웹젠이 직접 개발하는 수집형RPG 장르의 '테르비스'는 국내는 물론 일본에서도 인지도를 높이고 있다. 지스타를 비롯해 일본 코믹마켓(코미케), AGF등 다양한 국내외 행사에서 2D 재패니메이션 풍 수집형RPG의 게임성이 게이머들의 취향에 정확히 부합했다는 호평을 받았다. 회사 측은 지난 3월 티저 홈페이지를 열어 게임 애니메이션 영상을 공개했고, 공식SNS 'X(옛, 트위터)'계정에 국내외 행사 참가 소식과 함께 게임에 대한 간략한 정보를 꾸준히 알리고 있다. 웹젠레드코어가 언리얼엔진5를 기반으로 개발 중인 신작 MMORPG를 비롯해 개발 전문 자회사들의 신작 게임들도 사업 일정에 맞춰 올해부터 게임 정보를 공개한다 이와함께 외부 투자로 확보한 프로젝트들도 중장기 성장동력으로 준비 중이다. 웹젠은 최근 2년간, 인디게임 턴제 전략RPG '르모어: 인페스티드 킹덤'의 개발사 블랙앵커 스튜디오, 성장형RPG 개발사 던라이크에 게임 개발 및 지분투자를 단행했고, 웹툰 IP를 기반으로 제작하는 '프로젝트 도굴왕'의 퍼블리싱 권한을 확보하는 등 여러 장르의 신작 게임들을 포트폴리오에 넣었다. 서브컬처게임 개발사 GPUN 및 파나나스튜디오 등 신생 개발사 대상으로는 미래 가능성과 가치를 고려해 재무적투자(FI, Financial Investment)를 단행했다. 김태영 웹젠 대표는 “트렌디한 게임을 직접 개발하고, 새로운 게임 IP를 확보하기 위해 지속해 온 투자 결과가 가시화됐다”면서 “신작 게임 서비스에 집중하는 것은 물론, 새로운 게임들과 우수 개발 인력들을 확보하려는 노력도 지속하고 있으니, 성장 가능성에 주목해 주시기를 바란다”고 밝혔다.

2025.05.13 16:01이도원

트리니티소프트, 웹 취약점 분석 솔루션'스캔레이 XG V6.0' 디지털 서비스몰 등록

애플리케이션 보안 전문기업 트리니티소프트(대표 김진수)는 자사의 웹 취약점 분석 솔루션 '스캔레이 엑스지(SCAN-RAY XG) V6.0'이 조달청 디지털서비스몰에 정식 등록됐다고 12일 밝혔다. 이에 따라 공공기관 및 지자체는 별도 입찰 절차 없이 'SCAN-RAY XG V6.0'을 보다 간편하게 도입할 수 있게 됐다. 'SCAN-RAY XG V6.0'은 웹 애플리케이션의 다양한 보안 취약점을 효과적으로 진단하고 관리할 수 있는 웹 기반 취약점 분석 솔루션이다. AJAX 환경에서의 URL 수집, 자동 및 수동 분석 기능, 보안 위협 탐지 및 대시보드 제공 등 다양한 기능을 통해 보안 담당자의 업무 효율성과 분석 정밀도를 동시에 향상시켜준다. 특히 이 제품은 OWASP TOP 10, CWE TOP 25, 행정안전부 웹 취약점 가이드, 국정원 8대 취약점 등 주요 컴플라이언스 기준을 폭넓게 지원하며, 전자금융감독규정, ISMS-P, SW진흥법 등 국내외 법제도와도 연계, 공공기관의 정보보호 의무 이행을 효과적으로 지원한다고 회사는 밝혔다. 트리니티소프트 김진수 대표는 “이번 디지털서비스몰 등록을 통해 공공기관의 접근성과 도입 편의성이 대폭 개선될 것으로 기대한다”며 “지속적인 기술 고도화와 서비스 품질 개선을 통해 더욱 안전한 웹 환경 구축을 지원하겠다"고 밝혔다. 한편 트리니티소프트는 △시큐어코딩 진단 △웹 취약점 진단 △모의해킹 등 정보시스템 취약점 진단도 진행하고 있다. 자세한 사항은 트리니티소프트 홈페이지에서 확인할 수 있다.

2025.05.12 21:59방은주

[유미's 픽] 'SK C&C 무기' 솔루어, '에이닷 비즈'에 묻혔나…SKT 해킹 사건도 '난감'

SK텔레콤(SKT)이 '통신 역사상 최악의 해킹 사고'를 내며 SK그룹이 새로운 먹거리로 삼았던 인공지능(AI) 사업이 위기를 맞았다. AI 사업을 주도한 SKT가 흔들리는 모습을 보이면서 함께 AI 사업 조직을 꾸렸던 그룹 IT 계열사인 SK C&C도 난감해진 분위기다. 12일 업계에 따르면 SKT와 SK C&C는 지난해 12월 양사의 AI·IT 전문인력을 한데 모아 'AIX(AI 전환) 사업부'를 공식 출범했다. 이는 같은 해 6월 두 회사가 공동으로 꾸렸던 TF(태스크포스)팀을 정식 조직화한 것으로, SKT 산하에 사업부를 두고 양사 인력이 함께 일하는 형태다. 일단 이 조직은 AI 에이전트(agent·비서) 서비스 '에이닷 비즈'와 전문 업무에 특화한 '에이닷 비즈 프로페셔널'을 올해 6월께 출시하는 것을 목표로 하고 있다. 지난 1월 말부터 '에이닷 비즈'의 사내 비공개 베타 테스트(CBT)에 돌입한 상태로, 향후 SK 그룹사에 우선 공급해 반응을 살펴본 뒤 대외 사업 확대에도 나선다는 계획이다. 하지만 이번에 SKT가 최악의 해킹 사고를 내면서 그룹 차원에서 추진했던 AI 수익화 사업은 제동이 걸릴 위기에 처했다. SKT에 대한 고객들의 신뢰가 깨지면서 가입자들의 이탈이 급속도로 늘어난 데다 피해보상 비용, 개인정보보호법에 의거해 부과되는 과징금, 유심 교체 비용 등으로 수익 하락을 피할 수 없을 것으로 보여서다. 실제 국회 과학기술정보방송통신위원회 소속 최수진 국민의힘 의원이 파악한 바에 따르면 SKT는 가입자 100만 명이 다른 통신사로 이동했을 때 최대 1조3천억∼3조원 손실이 날 것으로 추정하고 있다. 우선 SKT가 서버 해킹 사실을 공식 발표한 지난달 22일부터 이달 10일까지 경쟁사인 KT, LG유플러스로 이동한 고객은 30만1천342명이다. 유입을 뺀 가입자 순감은 25만9천672만 명으로 집계됐다. 현재 정치권을 중심으로 가입 해지 위약금을 면제해야 한다는 주장이 나오고 있는 상태로, SKT가 이를 수용할 경우 이탈자는 급증할 것으로 예상된다. 유영상 SK텔레콤 대표는 지난 8일 국회 청문회에서 "(위약금 면제가 현실화할 경우) 한 달 기준 최대 500만 명까지 이탈할 수 있다고 생각한다"며 "그럴 경우 위약금과 매출까지 고려하면 3년간 7조원 이상의 손실이 예상된다"고 밝혔다. 이 같은 상황에서 SKT가 AI 중심 리밸런싱(사업 재편) 전략을 유지한다고 하지만, 자금 유출이 심해 계획대로 사업을 진행할 수 있을지 미지수다. SKT는 오는 2030년 매출 30조원 가운데 AI 비중을 35%까지 끌어올린다는 목표 아래 지난해까지 AI 분야에 6천억원 이상 투자했다. 올해부터는 AI 데이터센터(AIDC) 등 인프라를 구축해 기업의 AI 전환(AX) 수요를 충족시킴으로써 AI로 수익을 내겠다는 야심도 드러낸 상태다. 업계 관계자는 "이번 해킹 사고로 재무적 부담이 늘어나게 되면 SKT를 중심으로 한 SK그룹의 AI 투자에 제동이 걸릴 가능성이 있다"며 "보안과 네트워크 역량을 높이기 위해 기존 전략의 구조적 재검토가 이뤄질 가능성도 크다"고 관측했다. 한국신용평가는 SKT가 해킹 사태로 인해 최대 4천억원 이상의 자금이 소요될 수 있다고 전망했다. 또 신규 가입자 모집이 중단된 상황에서 가입자 이탈이 지속될 경우 신용도 등에도 타격을 입을 것이라고 우려했다. 이 탓에 SKT와 함께 AI 사업을 벌이고 있는 SK C&C는 애매한 상황에 놓이게 됐다. 자체적으로도 기존 ICT 서비스 사업 조직과 AT 사업 조직을 재편해 'AT 서비스 부문'을 신설, AI 사업을 키우기 위해 나서고는 있지만 SKT가 그룹의 AI 사업을 주도하고 있어 존재감은 크지 않은 상태다. 지난해 3월 야심차게 선보인 엔터프라이즈 AI 솔루션 '솔루어'의 입지도 애매해졌다. '솔루어'는 SK C&C가 기업간거래(B2B) 시장을 공략하기 위해 꺼내든 새로운 무기로, 기업들이 오픈AI의 '챗GPT', 네이버 '하이퍼클로바X' 등과 같은 거대언어모델(LLM), 경량언어모델(sLLM) 기반 서비스를 구축하고 활용할 수 있도록 지원한다. '솔루어'에는 AI 프롬프트, 사내 데이터 저장소, AI 오케스트레이터 등 SK C&C가 자체 개발한 데이터 활용 최적화 기술들이 탑재됐다. 또 외부 LLM과 기업 내부의 정보 검색 시스템을 실시간 결합하는 검색증강생성(RAG) 기술로 AI 정확도를 높였다. 챗봇 '마이챗'은 재무 정보나 시장 동향 파악, 보고서 작성과 요약, 번역 등을 지원한다. SK C&C는 지난해 상반기까지만 해도 '솔루어'를 필두로 '글로벌 엔터프라이즈 AI 서비스 기업'으로 도약하겠다는 미래 비전을 발표하며 시장 주도권을 잡겠다는 의욕을 드러냈다. 또 우리은행, NH농협은행 등 고객사 확보에도 속도를 내는 듯 했다. 그러나 SK텔레콤과 지난해 6월 AI 사업 TF를 조직한 후 SK그룹이 SK텔레콤 생성형 AI 비서 서비스 '에이닷 비즈' 알리기에 집중하기 시작하며 '솔루어'의 존재감은 사라졌다. 일각에선 SK텔레콤이 '에이닷 비즈'로 B2B 사업 확대에 나설 경우 SK C&C가 '솔루어'로 사업을 제대로 전개할 수 있을지 의문을 드러내기도 했다. SK그룹의 AI 사업과 관련한 주도권도 이미 SK텔레콤에 빼앗긴 상태다. SK C&C 측은 '솔루어'와 '에이닷 비즈'의 성격이 다른 만큼 큰 문제가 없다는 입장이다. SK C&C 관계자는 "'솔루어'는 AI 시스템을 만들려고 하는 기업들이 활용하는 개발 플랫폼이고, '에이닷 비즈'는 기업이 바로 적용해서 이용할 수 있는 완성된 AI 서비스 형태"라며 "SK가 그룹 차원에서 '에이닷 비즈'에 전력을 다 하다보니 ('솔루어' 보다 AI 사업에 대한 관심과) 무게 중심이 약간은 옮겨가지 않았을까 싶다"고 말했다.

2025.05.12 17:33장유미

넥슨 넥스페이스 NXPC, 바이낸스 알파-빗썸 상장 임박..."메이플스토리 유니버스 핵심 토큰"

넥슨의 블록체인 자회사 넥스페이스가 발행한 유틸리티 토큰 NXPC의 주요 가상자산 거래소 상장 소식이 전해졌다. 글로벌 거래소 바이낸스는 오는 15일(현지시간)부터 자사 플랫폼 '바이낸스 알파'에서 NXPC 거래를 개시할 예정이라고 공지했다. 바이낸스는 공식 X(구 트위터) 채널을 통해 “바이낸스 알파는 NXPC를 최초로 상장하는 플랫폼이 될 것”이라며 “5월 15일부터 거래를 지원하고, 13일부터는 자격을 갖춘 사용자들이 알파 포인트를 사용해 NXPC 에어드롭을 신청할 수 있다”고 밝혔다. 에어드롭 관련 활동 규칙은 별도의 이벤트 페이지를 통해 안내될 예정이다. 바이낸스 알파는 바이낸스가 운영하는 제한형 거래 플랫폼으로 일부 선정된 프로젝트의 거래를 우선 지원하는 테스트베드 역할을 한다. 일반 바이낸스 거래소와는 분리된 별도의 구조로 운영되며 특정 조건을 충족한 사용자만 참여할 수 있는 점이 특징이다. 국내 거래소인 빗썸 역시 NXPC의 원화 마켓 상장을 예고했다. 빗썸은 공지를 통해 “넥스페이스(NXPC)가 원화 마켓에 추가될 예정”이라며 “지원 네트워크는 아발란체 C체인이며 거래 개시 및 입출금 일정은 추후 업데이트될 것”이라고 전했다. 현재 기준가는 미정이며 입금 컨펌 수는 20으로 설정됐다. NXPC는 넥슨의 대표 IP '메이플스토리'를 기반으로 한 블록체인 프로젝트 '메이플스토리 유니버스'의 생태계 내 핵심 토큰이다. 해당 토큰은 게임 내에서 아이템 제작, NFT 발행, 이용자 간 거래 등에 활용되며, 탈중앙화된 이용자 중심 경제 모델 구축을 목표로 한다. 특히 희소성과 유틸리티를 기반으로 하는 아이템 경제 구조 속에서 NXPC는 핵심 교환 수단이자 보상 매개체로 사용되는 점이 특징이다.

2025.05.12 17:12김한준

금융보안원 "악성코드 분석해 사이버 공격 배후 찾아"

금융보안원은 지난 5일부터 9일까지 열린 국제 사이버 공격 방어 훈련 '락드쉴즈(Locked Shields)'에 4년째 참가했다고 12일 밝혔다. 락드쉴즈는 북대서양조약기구(NATO) 사이버방위센터(CCDCOE)가 주관한다. 사이버 위기에 함께 대응하고자 2010년부터 매년 개최하는 국제 사이버 공격 방어 훈련이다. 올해 한국은 국가정보원을 중심으로 국방부, 금융보안원 등 민·관·군 47개 기관, 170명이 참여했다. 금융보안원에서는 11명이 나갔다. 국내외 해킹방어대회에서 우승한 적 있는 직원이 웹·서버 취약점에 빠르게 대응하고, 공격 원인과 경로를 분석해 방어했다고 금융보안원은 전했다. 직접 개발한 인공지능(AI) 기반 악성코드 분석 모델로 국가 기반 시설을 지키는 다중 방어 시스템을 구축하는 등 훈련에 최신 기술을 접목했다고 설명했다. 특히 악성코드를 분석해 가상으로 설정된 국가 배후 세력을 찾았다고 강조했다.

2025.05.12 14:05유혜진

지니언스, 위협 분석 보고서 영문판 발간

국내 정보보호 기업 지니언스는 매달 영문판 '위협 분석 보고서'를 홈페이지에 공개한다고 12일 밝혔다. 그동안 한글로 제공하던 보고서를 해외에도 알리고자 영문판도 내놓는다. 지니언스 시큐리티센터(GSC)가 현장에서 포착된 위협 흐름과 특이 동향, 공격 기법 등을 보고서에 쓰고 있다. 보안 실무 경험을 갖춘 전문가가 번역한다. 누구나 자유롭게 지니언스 홈페이지에서 무료로 볼 수 있다. '지니안 EDR(Endpoint Detection & Response)' 제품과 연계해 고객이 손쉽게 보안 서비스를 이용할 수 있게 했다. 이민상 지니언스 엔드포인트연구실 상무는 “보안 위협은 국경을 넘나든다”며 “지니언스 위협 분석 보고서가 해외 보안 전문가에게도 의미 있는 자료가 되기 바란다”고 말했다.

2025.05.12 13:44유혜진

인젠트, 개인정보 유출 막는 '테스트 데이터 보안 전략' 제시

인젠트(대표 박재범)가 개인정보 유출 우려가 커지는 기업환경에 맞춰 테스트 환경에서도 민감 데이터를 안전하게 다루기 위한 해법을 제시한다. 인젠트는 '테스트 데이터 보안 전략' 웨비나를 개최한다고 12일 밝혔다. 최근 디지털 전환과 생성형 AI가 확산되며 기업에서 많은 데이터가 형성되는 만큼 보안 리스크 역시 커지고 있다. 특히 테스트 환경을 구축하거나 데이터를 이관할 때 실제 고객의 데이터를 그대로 복사하는 경우 보안의 사각지대가 발생한다. 데이터 보안에 대한 경각심이 높아지는 가운데 기업들은 개인 정보 보호 체계 강화에 나서는 추세다. 인젠트는 오는 29일 오후 2시부터 3시까지 개최하는 이번 웨비나에서 테스트 데이터 변환 솔루션을 제시할 예정이다. 인젠트 데이터플랫폼 사업그룹의 이용우 이사가 연사로 나서 테스트 데이터 변환 솔루션의 필요성과 인젠트 인포시어-트랜스(infoSeer-Trans)의 통합 기능에 대해 소개한다. 인젠트 인포시어-트랜스는 민감 정보의 변환, 보관, 파기 등 라이프사이클 통합 관리를 통해 안전한 테스트 환경을 구축하는 테스트 데이터 관리(TDM) 전문 솔루션이다. 개인정보를 비식별화하여 변환 결과로부터 원본 데이터 추론이 불가능하기 때문에 테스트 환경에서도 안전하게 사용할 수 있다. 인포시어-트랜스는 이러한 강점을 바탕으로 지난 2월 홈플러스 클라우드 운영데이터 이관 시스템을 구축에 도입됐다. 이번 웨비나는 발표에 이어 홈플러스와 같은 인포시어-트랜스의 실제 활용 사례에 대해 담화를 나누는 테크 토크 시간으로 구성될 예정이다. 웨비나의 참가자는 발표가 진행되는 동안 인젠트 유튜브를 구독하거나 발표가 끝난 후 설문 응답, 상담 신청 등을 통해 이벤트에 참여할 수 있다. 사전 등록은 채널온티비 잇츠맨 웹사이트에서 무료로 가능하여, 자세한 내용은 사전 등록 페이지에서 확인할 수 있다. 인젠트 박재범 대표는 "개인정보보호법이 개정되며 보호 체계 강화가 필수인 시대에 테스트 데이터 변환 솔루션의 중요성을 알리고자 이번 웨비나를 기획하게 됐다"며 "인젠트 인포시어-트랜스는가 고객의 민감 정보 보호와 성공적인 데이터 변환 및 이관에 앞장서겠다"고 밝혔다.

2025.05.12 10:24남혁우

서부발전, 나토 주관 '락드쉴즈 2025' 훈련 참여

서부발전이 북대서양조약기구(나토·NATO)가 주관한 국제 사이버 공격 대응 훈련에서 가상 적국의 해킹 시도를 방어했다. 한국서부발전(대표 이정복)은 지난 5일부터 9일까지 닷새 동안 경기 성남 밀리토피아호텔에서 진행된 나토 주관 '락드쉴즈(Locked Shields) 2025'에 참여했다. 락드쉴즈는 2010년 이후 매년 열리는 세계 최대 규모 사이버 공격 대응 훈련이다. 올해는 나토 회원국과 초청국 등 39개국에서 4천여 명이 참여해 사상 최대 규모로 열렸다. 한국에서는 서부발전과 국가정보원·국방부 등 민·관·군 47개 기관 소속 전문가 170여 명이 참여했다. 한국은 캐나다와 연합해 사이버 공격 방어, 기술·전략 훈련 등을 실시했다. 서부발전은 연합팀 일원으로 서버 관리와 주요 기반시설 이상 여부 확인 등 훈련 상황에 맞는 해킹 공격 방어에 나섰다. 서부발전 관계자는 “앞으로도 다양한 방어 훈련에 적극적으로 참여해 기술 교류를 확대하고 위험 조기 감지, 선제 대응 능력 향상 등에 주력해 사이버 대응력을 더욱 강화하겠다”고 말했다. 한편 서부발전은 정보보안 역량을 강화하기 위해 연말까지 해킹 대응 전문인력 양성 교육을 강화하고 중소 협력사 대상 해킹경진대회를 개최하고 정보보안 상담을 추진하는 등 회사와 협력사 정보보안 수준을 끌어올릴 계획이다.

2025.05.12 09:27주문정

800개 보안SW기업 중 중견기업은 3곳 불과

산업통상자원부와 한국중견기업연합회 통계에 따르면 2023년 기준 국내에 있는 중견기업 수는 5868곳이다. 이중 국내 정보보호 소프트웨어 기업은 몇 곳이나 될까? 11일 한국정보보호산업협회(KISIA)와 업계에 따르면 국내 정보보호 소프트웨어(보안SW) 기업 중 중견기업은 안랩·이글루코퍼레이션·윈스 등 3개사로 알려졌다. 과학기술정보통신부가 내놓은 '2024년 정보보호 산업 실태 조사 결과'에 의하면 국내 보안 업체는 800개사다. 이 중 안랩·이글루코퍼레이션·윈스가 상위 0.38%라는 얘기다. KISIA 회원 311개사 가운데서는 0.96%다. 중소기업기본법에 따라 3년 평균 매출액이 800억원 넘는 정보통신업체는 중견기업이 될 수 있다. 안랩은 2012년 중견기업확인서를 발급받았다. 연결 재무제표 기준 2022~2024년 안랩 연간 매출액은 평균 2426억원이다. 안랩 관계자는 “보안 산업은 기술 역량과 더불어 믿음이 중요하다”며 “중견기업으로 인정받아 사업을 넓히는 데 긍정적”이라고 말했다. 이글루는 지난달 중소기업에서 중견기업이 됐다. 연결 재무제표 기준 2022~2024년 이글루 평균 매출액은 1058억원이다. 이글루 관계자 역시 “한 단계 높은 수준의 안정성과 지속성, 신뢰성을 확보한 정보 보안 기업으로 자리매김하는 계기가 됐다”며 “공공·국방·금융 등 높은 보안 안정성을 요구하는 기업·기관 고객을 늘릴 것”이라고 강조했다. 연결 재무제표 기준 지난해 윈스 매출액은 1015억원이다. 국내 보안 업계는 거의가 중소기업이다. 업계는 그럴 수밖에 없다고 한탄한다. 중견기업 기준인 3년 평균 매출 800억원을 달성할 만한 시장이 아니어서다. 과기정통부에 따르면 2023년 국내 정보보호 시장 규모는 6조원, 기업은 800개사다. 단순히 나누면 기업당 한 해 매출이 75억원 이다. 중견기업이 되면 '중소기업이니까 봐주던 혜택'을 못 받는다. 중소기업이 정부 과제에 참여하면 총 사업비의 25%를 부담하지만, 중견기업은 30%를 써야 한다. 연구개발비 세액공제율이나 최저한세율 등도 중소기업이 유리하다. 안랩 관계자는 “정보 보안 제품은 한 번 사고팔고 말 게 아니라 지속해서 개선하는 게 필수”라며 “꾸준히 연구·개발(R&D)하도록 인력에 투자할 수 있는 지원 정책이 간절하다”고 건의했다. 특히 “소프트웨어(SW)와 인건비가 알맞은 가치를 인정받으면 중견기업이 성장하는 데 큰 도움”이라고 기대했다. 이글루 관계자는 “중소기업에서 중견기업으로 성장한 기업이 안정적으로 착륙하게끔 판로 개척, 금융 지원 등이 필요하다"고 제안했다. KISIA는 국내 정보보호 산업을 키우기 위해 보안 전문가 경력 관리 체계를 만들고 있다. 조영철 KISIA 회장(파이오링크 대표)은 지난 2월 서울 양재동 엘타워에서 열린 제29차 KISIA 정기총회에서 “세계 정보통신기술(ICT) 산업 중 정보보호가 6%인데 비해 한국은 3%로 턱없이 부족하다”며 “인재를 양성해야 한다”고 강조했다.

2025.05.11 11:22유혜진

美 국방부, '보안 최우선' SW 조달 체계 전면 개편…국내도 검토 시급

미국 국방부(DoD)가 사이버 공격과 소프트웨어(SW) 공급망 위협의 증가에 대응해 소프트웨어 조달 시스템을 전면 개편한다. 이번 개편은 보안을 최우선 원칙으로 내세우는 것이 특징이며, 국내 주요 조직들도 이와 같은 방향성을 검토해야 한다는 필요성이 제기되고 있다. 지난 10일 DoD 케이티 아링턴 최고정보책임자(CIO)은 국방부 전역에 발송된 공식 메모를 통해 새로운 조달 정책 이니셔티브인 'SW패스트트랙(SWFT)'을 수립할 것이라고 밝혔다. SWFT 이니셔티브는 국방부가 운용하는 모든 소프트웨어에 대해 획득부터 테스트, 승인까지의 전 과정을 전면 재설계하고 그 과정 전반에 '보안을 기본값으로 내재화'하는 것을 목표로 한다. 아링턴 CIO는 해당 메모에서 "국방부의 사이버보안 및 공급망 위험관리(SCRM) 관행은 소프트웨어 개발과 공급망 리스크가 점점 더 정교해지고 복잡해지는 현실에 맞춰 지속적으로 적응하고 진화해야 한다"고 강조했다. 이번 SWFT 계획은 기존 소프트웨어 조달 방식이 보안 위험의 사각지대를 만들어왔다는 문제의식에서 출발한다. 메모에 따르면, DoD는 SW 코드 구성요소의 출처, 포함된 오픈소스 및 외부 라이브러리 목록, 패치 이력 및 취약점 관리 상태 등을 투명하게 식별할 수 있는 체계를 갖출 계획이다. 이와 관련해 DoD는 오픈소스SW(OSS)의 사용 자체를 제한하거나 배제하지는 않지만 OSS를 포함한 모든 구성요소의 출처, 유지 주체, 보안 대응 체계 등을 명확히 문서화할 것을 요구하고 있다. 오픈소스를 사용할 경우 해당 코드가 어디에서 유래했고 어떤 보안 리스크를 동반하며 어떻게 유지·관리되는지를 입증할 수 있어야 한다는 원칙이 적용된다는 것이다. 이를 위해 향후 조달 프로세스에 소프트웨어 구성요소 목록(SBOM) 제출, 보안 테스트 결과 공유, 제3자 감사 또는 보안 검증 자료 확보 등의 절차가 단계적으로 포함된다. 이번 조치는 2022년 미국 백악관 예산관리국(OMB)이 전 연방기관에 발송한 '안전한 소프트웨어 개발 가속화' 메모의 연장선으로 해석된다. 당시 OMB는 연방기관이 사용하는 모든 소프트웨어에 대해 공급업체가 보안 개발 기준(SSDF)을 충족했는지를 공식 문서 형태로 진술하도록 요구했다. 오픈소스를 포함한 모든 소프트웨어는 그 출처와 보안 유지 체계에 대한 책임이 명확히 정의돼야 한다는 원칙을 제시한 바 있다. SWFT 이니셔티브는 이러한 연방 정부의 보안 정책을 군사적 환경에 특화된 실행계획으로 구체화한 첫 사례로 평가된다. 이 같은 흐름 속에서 국내 공공·국방 조직도 조달 체계의 방향성을 재검토해야 한다는 의견이 전문가들을 중심으로 제기되고 있다. 특히 최근 들어 SK텔레콤, CJ올리브네트웍스 등 주요 기업을 비롯해 교육기관, 의료기관, 연구기관 등 다양한 분야에서 해킹 및 정보 탈취 사고가 반복적으로 발생하고 있어 공급망 보안에 대한 통합적 대응체계 마련이 시급하다는 지적이 뒤따른다. 또한 국내 공공SW 시장은 오픈소스 활용률이 높지만 공급망에 포함된 오픈소스 코드의 보안 상태를 사전에 검증하고 관리할 수 있는 제도적 장치는 미흡하다는 평가가 많다. SBOM 제출, 코드 출처 추적, 유지보수 주체 명시 등의 체계가 마련되지 않을 경우 보안 취약점이 방치된 채 배포되고 운영될 가능성이 있으며, 그 피해는 최종 사용자와 국민에게 전가될 수 있다는 우려다. 아링턴 CIO는 "보안은 선택이 아닌 필수이며, 국방부는 소프트웨어 개발과 조달의 전 과정에 보안을 통합하겠다는 명확한 의지를 갖고 있다"며 "DoD의 사이버보안 및 공급망 위험관리(SCRM) 체계는 단순히 유지되는 수준을 넘어 끊임없이 진화하는 위협 환경에 맞춰 적극적으로 발전해야 한다"고 재차 강조했다.

2025.05.11 10:10남혁우

미국, 국경 경비 강화…모든 출국자 얼굴 촬영

미국이 국경 경비를 강화한다. 입국자에 이어 모든 출국자까지 얼굴을 카메라로 사진 찍어 기록한다. 미국 관세국경보호청(CBP)은 국경 검문소에서 캐나다와 멕시코로 향하는 차량에 탄 모든 승객 얼굴을 사진 찍어 여권·비자 등과 대조한다고 미국 잡지 와이어드가 9일(현지시간) 보도했다. 관세국경보호청은 자동차로 입·출국하는 모든 사람, 운전석과 조수석 포함 2~3번째 줄에 앉은 사람 사진까지 즉시 촬영해 여권과 대조하는 기술을 최근 주요 기업에 요청했다고 와이어드는 전했다. 관세국경보호청은 생체 인식으로 미국 출국을 확인한다고 발표했다. 언제부터 시행할지는 밝히지 않았다. 얼마나 많은 사람이 스스로 미국을 떠나는지, 추방되는지 추적하기 위해서라고 와이어드는 분석했다. 도널드 트럼프 미국 행정부는 불법체류자에게 자발적으로 미국을 떠나라는 입장이다. 관세국경보호청은 미국 입국자 얼굴을 여권·비자 사진과 이미 대조하고 있다며 앞으로 출국자도 같은 절차를 거치는 것이라고 설명했다. 국경을 넘을 때 찍은 모든 외국인 사진을 저장해 이후 국경을 통과할 때에도 신원을 확인하고자 쓴다.

2025.05.10 11:35유혜진

위성으로 보니 '딱 걸렸어'···北 개성공단 가동하고 中 원전수 배출

위성으로 보니 한국 몰래 북한이 개성공단을 가동하거나 중국이 원자력발전소 오염수를 내보낸 정황이 드러났다. 정성학 한국우주안보학회 우주안보연구소 박사는 9일 서울 중구 플라자호텔에서 열린 한국우주안보학회 '2025 춘계학술대회'에서 위성 정보를 활용한 사례를 이같이 발표했다. 정 박사는 “한국 열적외선 위성은 세계 5위권”이라며 “미국에서 한반도 전문가로 꼽히는 빅터 차가 세운 북한 전문 매체가 이처럼 평가한다”고 전했다. 빅터 차는 한국계 미국인 정치학자다. 미국 조지타운대 교수이자 미국 전략국제문제연구소(CSIS) 부소장 겸 한국석좌다. 정 박사는 “북한 함경북도 증평온실농장을 열적외선 위성으로 살펴봤더니 가운데만 난방이 돌아가고 가장자리는 불량했다”며 “기술이나 비용이 부족하다는 것”이라고 말했다. 그러면서 “개성공단은 뜨거운 빨간색으로 보였다”며 “한국 모르게 공장이 돌아갔다”고 설명했다. 그는 “서해와 맞닿은 중국 랴오니성 원전을 살펴봤더니 한겨울에도 바다 수온이 뜨거웠다”며 “원자로에서 뜨거운 폐수를 내보냈다는 증거”라고 짚었다. 이어 “서해에 배출된 폐수가 사흘이면 인천 앞바다까지 온다”며 “환경 문제를 푸는 데 위성을 쓸 수 있다”고 주장했다.

2025.05.09 16:52유혜진

정부, 해킹 2차 피해 원천 차단 나섰다…공공SW 보안사업 일제 착수

최근 SK텔레콤, CJ올리브네트웍스 등 국내 주요 기업과 조직을 겨냥한 연쇄 해킹 사고가 발생했다. 이에 2차 피해 방지를 위해 정부가 전례 없는 속도로 사이버보안 강화에 나서고 있다. 9일 과학기술정보통신부와 한국인터넷진흥원(KISA)은 민간 기업에 보안 강화를 요청하는 공문을 긴급 발송하고 AI 기반 대응 역량 강화와 공급망 보호 체계 고도화를 위한 관련 사업들을 잇달라 발주하며 전방위 대응에 돌입했다. 업계에 따르면 최근 발생한 해킹 사고는 단순 데이터 유출을 넘어, 네트워크 장악, 백도어 설치, 내부 시스템 변조 시도 등 고도화된 침투 기법을 동반했다. 특히 통신, 물류, 유통 등 핵심 인프라가 공격 대상이 되면서 사이버 범죄가 '국가적 위협' 수준으로 확산되고 있다. 과기정통부와 KISA는 이러한 위협에 신속히 대응하기 위해 6천여개 국내 주요 기업과 공공기관을 대상으로 한 협조 체계를 가동했다. 동시에 AI 분석, SBOM 공급망 보안, 위협 인텔리전스 데이터셋 고도화 등 보안 프로젝트를 긴급히 착수했다. KISA에서 발주한 '소프트웨어 구성요소(SBOM) 기반 공급망 보안 모델 구축 지원사업'은 기존 해킹 등으로 탈취된 정보가 SW 공급망을 통해 다시 악용되는 것을 차단하고, 대규모 피해 확산을 막기 위한 선제적 보안 조치다. SBOM은 SW에 포함된 오픈소스와 외부 라이브러리 등 구성요소를 목록화한 '디지털 재료표'로, 보안 취약 요소를 사전에 식별할 수 있게 해주는 도구다. 관련 보안 모델을 구축함으로써 공급망 내 잠재 위협을 조기에 파악하고 해킹으로 탈취된 정보가 타 시스템 공격에 재활용되는 피해 확산을 선제적으로 차단한다는 전략이다. KISA는 해당 사업을 통해 중소·중견·대기업이 참여하는 8개 과제를 운영하며, 회계 전문기관을 통해 사업비 편성·집행·정산 전 과정을 컨설팅받도록 했다. 이를 통해 사업비 오용을 방지하고, 공급망 보안 관련 기술 개발이 실제 보안 성과로 이어질 수 있도록 할 계획이다. '사이버보안 AI 데이터셋 최신화 및 활용 강화' 사업은 해킹 사고 발생 이후 해당 위협이 타 기업, 유사 인프라, 하청망 등으로 전이되는 '2차 피해'를 조기에 차단하기 위한 인공지능(AI) 기반 감시체계 구축을 목표로 한다. 정부는 최신 침해사고, 악성코드, 피싱, 랜섬웨어 등 위협 정보를 대규모로 수집·정제해 3억 건 이상의 고품질 AI 학습 데이터셋을 구축하고 이를 기반으로 위협 탐지용 대규모 언어모델(LLM) 기반 AI 모델을 개발할 예정이다. 해당 AI 모델은 단편적인 지표(IoC) 분석에 그치지 않고, 공격자 특성과 침투 경로, 위협 간 연관성을 맥락 기반으로 분석함으로써 동일한 공격자가 다른 산업군을 겨냥했을 가능성까지 탐지한다 더불어 구축한 데이터셋은 중소·중견기업 30개 이상을 대상으로 개념실증(PoC) 작업을 거쳐 보안 취약점 대응에 활용되며, API와 웹 인터페이스도 함께 제공돼 민간의 자율 대응 역량 강화에 활용된 방침이다. 이와 함께 탈취된 데이터를 이용한 피싱, 스팸 공격 등을 방지하기 위해 사이버 위협 인식 교육과 예방 콘텐츠 제작 사업도 실시한다. 최신 스팸 수법 및 사회적 이슈를 반영한 카드뉴스 및 영상 콘텐츠 제작, 불법스팸 전송 법적 규제 및 처벌 사례 안내 등의 보안 인식 제고 사업을 통해 국민들의 피해를 줄일 계획이다. 이 밖에도 정부 부처는 멀티 LLM 기반 웹 애플리케이션 취약점 자동 진단 시스템, AI 기반 악성 딥페이크 탐지, ASM 기반 AI 자동 공격코드 생성·대응 시스템 등 다양한 해킹 수법에 대한 선제적 방어책 마련을 위한 공공사업을 지속적으로 발주해 사이버 공격으로 인한 피해를 최소화할 계획이다. KISA의 오진영 정보보호산업본부장은 "국민 디지털 안전 강화를 위한 디지털 혁신 기술 기반의 신규 보안 과제 발굴을 적극적으로 지원하겠다"며 " 앞으로도 디지털 신기술의 빠른 발전 속도에 따라 고도화된 사이버 위협에 맞서기 위해 국내 정보보호 산업의 내실 강화와 시장 성장을 견인할 것"이라고 말했다.

2025.05.09 16:36남혁우

인텔, 워크스테이션용 '아크 프로' 2세대 GPU 공개 임박

인텔이 워크스테이션용 '아크 프로' 2세대 GPU를 이르면 이달 하순 진행되는 '컴퓨텍스 타이베이 2025' 기간 중 공개 예정이다. 2023년 '아크 프로 A60' 출시 이후 약 2년만이다. 인텔은 연산 성능과 전력 효율, AI 처리를 최적화한 Xe2 아키텍처 기반 아크 2세대 GPU(배틀메이지)를 지금까지 데스크톱PC용 B570/B580 그래픽카드와 노트북용 코어 울트라 200V(루나레이크) 내 GPU 타일에만 공급했다. 아크 프로 2세대 GPU는 기존 데스크톱PC용으로 출시된 아크 B580(BMG-G21)을 기반으로 최대 24GB 메모리를 탑재해 AI 처리를 강화할 것으로 보인다. 초급 AI 개발자나 보급형 워크스테이션 탑재가 예상된다. 지난 해 9월부터 노트북·데스크톱용 제품 출시 인텔 아크 2세대 GPU는 연산 성능을 개선한 Xe2 코어로 구성됐다. 전세대 Xe 코어 대비 전력 효율과 AI 처리 성능 향상에 중점을 뒀다. AI 연산에 필요한 XMX(Xe 행렬 확장) 엔진이 추가됐고 INT2, INT4, INT8, FP16, BF16 등 AI 연산이 요구하는 자료형을 폭넓게 지원한다. Xe2 코어를 적용한 GPU는 코어 울트라 200V(루나레이크) 프로세서에 내장된 아크 130V/140V GPU, 데스크톱PC용으로 출시된 아크 B570/B580 등이 전부다. 노트북용 코어 울트라 200H(애로우레이크)에는 아크 1세대 GPU에 XMX를 더한 제품이 탑재됐다. 반면 일반 소비자용 제품과 달리 Xe2 아키텍처를 적용한 워크스테이션용 GPU는 현재까지 출시되지 않았다. 티저 이미지로 아크 프로 2세대 GPU 공개 예고 인텔은 2022년 8월 모바일(노트북) 워크스테이션용 '아크 프로 A30M', 데스크톱PC용 '아크 프로 A40·A50'을 시작으로 2023년 '아크 프로 A60·A60M'까지 총 5종의 전문가·워크스테이션용 GPU를 출시했다. 그러나 인텔은 8일 공식 X(구 트위터) 계정에 '새 인텔 아크 프로 GPU가 기다리고 있다. 타이베이에서 만나자'며 아크 프로 GPU 탑재 그래픽카드로 추정되는 티저 이미지를 노출했다. AI·LLM 처리 위해 최대 24GB 메모리 탑재 전망 아크 프로 2세대 제품 관련 정보는 이미 지난 3월 말부터 포착되기 시작했다. 아크 B580의 다이(Die)에 부여된 모델명인 'BMG-G21' 관련 부품이 베트남으로 선적됐다는 사실이 드러난 바 있다. 전 세대 제품인 아크 프로 A60이 탑재 가능한 메모리는 최대 12GB다. 그러나 매개변수(패러미터)가 100억 개 이상인 거대언어모델(LLM) 용량은 8GB에서 10GB를 가볍게 넘어서며 이를 원활히 처리하려면 최소 16GB 이상이 필요하다. BMG-G21(B580)은 Xe2 코어 20개로 구성됐고 최대 24GB 메모리를 탑재할 수 있다. 곧 공개될 아크 프로 그래픽카드도 최대 24GB 메모리를 탑재해 의료 영상 분석, 8K 영상 편집 등 대용량 데이터 처리 최적화를 꾀할 것으로 보인다. 인텔, 이달 하순 타이베이서 브리핑 진행 단 아크 B580 GPU의 성능은 엔비디아 지포스 RTX 4060과 비슷하거나 조금 아래 수준인 것으로 평가된다. 이에 따라 고성능보다는 가격 대비 성능을 앞세워 보급형 워크스테이션이나 AI 개발자를 겨냥할 것으로 보인다. 관련 업계에 따르면 인텔은 이달 하순 컴퓨텍스 타이베이 2025 기간 중 각국 기자단을 대상으로 아크 프로 GPU 관련 브리핑을 진행할 예정이다. 구체적인 제품군(SKU)과 출시 일정도 해당 시점에 공개될 전망이다.

2025.05.09 16:22권봉석

오픈게임 재단, 크로쓰 공식 백서 공개…"이용자 중심 웹3 게임 생태계 구축”

오픈게임 재단(Opengame Foundation, OGF)이 웹3 게임 인프라 프로젝트 크로쓰의 공식 백서 'White Paper v1.0'을 지난 8일 발표했다. 크로쓰는 블록체인 기술을 활용해 이용자에게 진정한 자산 소유권을 부여하고 개발자와 가치 공유를 실현하는 것을 핵심 목표로 삼고 있다. 크로쓰 측은 공식 X(구 트위터)를 통해 “기존 게임 산업은 중앙집중형 구조로 인해 이용자가 실질적 보상을 받기 어렵다”며 “우리는 NFT와 자체 게임 토큰 발행 기능을 바탕으로 자산을 자유롭게 이전하고 거래할 수 있는 생태계를 조성하고자 한다”고 밝혔다. 백서에 따르면 크로쓰는 ▲이용자 자산의 온체인 소유권 구현 ▲게임사 간 자산 상호 운용성 ▲P2P 거래·대여·경매 기능 등으로 구성된 탈중앙 게임 경제 모델을 제시한다. 이를 통해 이용자는 특정 게임에 종속되지 않고 획득한 자산을 다양한 게임에서 자유롭게 활용할 수 있으며 개발자는 간편한 통합 툴킷으로 손쉽게 블록체인 기능을 구현할 수 있다. 기술적으로는 이더리움 호환 독립 레이어1 블록체인과 함께, BNB 스마트 체인과의 크로스체인 브리지, 주기적 체크포인트 시스템, 동적 가스 요금 위임 구조 등도 탑재된다. 이를 통해 낮은 수수료와 높은 트랜잭션 처리량을 유지하면서도 사용자는 지갑·가스비 등 복잡한 요소 없이 직관적인 사용자 경험을 누릴 수 있도록 설계됐다. 크로쓰는 향후 100개 이상의 게임 온보딩을 단기 목표로 제시하며 이용자 가 보유한 NFT를 여러 게임에서 공유하고 활용할 수 있는 환경을 조성할 계획이다. 또한 게임 외에도 디지털 예술, 음악, 메타버스 등으로 확장 가능한 구조를 갖췄다. 백서에는 프로젝트의 장기 방향성과 거버넌스를 담당할 독립 비영리 단체 '오픈게임 재단'의 역할도 명시됐다. 스위스에 본사를 둔 재단은 개발자 지원, 생태계 확장, 기술 감사 및 프로토콜 표준화 등을 책임지며 글로벌 협업과 지속 가능한 생태계 조성을 목표로 한다. 한편 크로쓰는 지난 3월 프라이빗 세일을 마무리하고 오는 5월 15일 퍼블릭 세일을 앞두고 있다. 크로쓰 토큰은 현재 BNB 스마트 체인에 발행돼 있으며 스테이블코인 USD1과 직접 교환이 가능하다. 크로쓰 측은 향후 주요 글로벌 거래소 상장도 추진 중이다.

2025.05.09 11:04김한준

"SKT 해킹 원인 'BPF도어' 무료 점검하세요"···파이오링크, 도구 배포

파이오링크(대표 조영철)는 최근 발생한 대규모 통신사 해킹 사태와 관련, 국가 사이버 안보 강화와 공공의 안전 확보를 위한 조치로 BPF도어(BPFDoor) 악성코드 점검 도구를 무료 배포한다고 8일 밝혔다. 이번에 공개한 점검 도구는 최근 이슈가 된 'BPF도어' 악성코드를 점검할 수 있는 스크립트 형태의 도구다. 해당 악성코드는 리눅스 기반 시스템에 침투해 보안 장비 탐지를 우회하고, 외부 명령을 수신해 민감 정보를 유출하는 고도화된 백도어로 분석됐다. 특히, SKT 해킹 사고에서는 유심(USIM) 관련 일부 정보 파일이 외부로 전송된 정황이 포착, 국가 인프라에 대한 경각심을 불러일으켰다. 조영철 파이오링크 대표는 “이번 사태는 단순한 기업 보안 사고를 넘어, 국가 기반시설 전반에 대한 보안 점검이 시급하다는 경고”라며 “이와 유사한 공격이 향후 반복될 가능성이 높은 만큼, 모든 기관과 기업이 자가 진단할 수 있도록 BPF도어 점검 도구를 무상으로 제공한다”고 밝혔다. 파이오링크가 배포하는 이 점검 도구는 한국인터넷진흥원(KISA)에서 공지된 악성코드 및 악성 C2서버를 탐지하는 점검 도구이며, 리눅스(CentOS, Ubuntu 등) 환경에서 테스트를 완료한 상태다. 사용자는 파이오링크 공식 홈페이지 내 '보안위협분석 게시판'에서 별도 회원가입이나 제약 없이 즉시 다운로드할 수 있다. 한편, 파이오링크는 보안 솔루션 개발 뿐 아니라 보안관제, 보안컨설팅, 취약점 진단, 모의해킹, CTI(Cyber Threat Intelligence) 등 폭넓은 보안 서비스를 제공하고 있다. 특히 고급 보안 인력으로 구성된 사이버위협분석팀을 통해 주요 침해사고에 대한 원인 분석과 재발 방지 대책을 수립하며, 정기적으로 월간 보안 동향 리포트를 발간해 국내외 보안 이슈를 공유하고 있다. 파이오링크는 앞으로도 사이버 위협 대응을 위한 공공 기여를 확대해 나갈 계획이다.

2025.05.08 21:58방은주

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 1c D램 상용화에 '올인'…성과와 과제는

bhc, 가격 결정권 가맹점에 넘긴다…이중가격제 도미노 되나

美·韓 통신망, 中 해커에 발칵 뒤집혔다…태양광도 '백도어' 위협에 불안

李·金의 AI 공약…100조 투자 한 목소리, 방식은 딴 판

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현