• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'페이스북본인인증판매 [ 문의텔레 Tway010 ] 페이스북비즈니스계정판매 트위터 해킹 계정판매,7X4'통합검색 결과 입니다. (1584건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

M&S 회장, 랜섬웨어 협박금 지불 여부 '노코멘트'…"법 집행 사안"

영국 대표 유통기업 마크스앤스펜서(Marks & Spencer, 이하 M&S)가 올해 초 발생한 랜섬웨어 공격과 관련해 해킹 조직에 협박금을 지불했는지 여부를 공개하지 않았다. 8일(현지시간) 테크크런치 보도에 따르면 영국 의회 청문회에 출석한 아치 노먼 M&S 회장이 협박금 지불 여부와 관련 “해커와의 상호작용에 관한 세부 내용은 공개하지 않기로 했다”며 “이는 공공의 이익에 부합하지 않고, 법 집행 문제이기도 하다”고 말했다. 노먼 회장은 이번 공격의 배후가 사이버 범죄 조직 드래곤포스라고 지목하면서, “M&S 임직원 중 누구도 해커와 직접 접촉하지 않았다”고 강조했다. M&S는 지난 5월 해커들이 가입자 이름, 생년월일, 집 주소 및 이메일 주소, 전화번호, 가구 정보, 온라인 주문 내역 등 일부 개인정보를 탈취했다고 공식 발표한 바 있다. 이번 해킹 사고는 회사의 운영에도 큰 타격을 입혀 수주 동안 일부 매장의 진열대가 비었고, 온라인 주문 시스템도 마비됐다. 노먼 회장은 “현재도 복구 작업이 진행 중이며, 오는 10월 또는 11월까지 지속될 것으로 본다”고 말했다.

2025.07.09 06:30안희정

엠포마켓, 소셜 미디어 입지 강화 - 전 세계 트레이더에게 실시간 시장 인사이트 제공

빅토리아, 세이셸, 2025년 7월 8일 /PRNewswire/ -- 온라인 CFD 및 외환 거래 분야에서 잘 알려진 글로벌 브로커 엠포마켓(M4Markets)이 페이스북, 인스타그램, 트위터, 텔레그램, 틱톡, 링크드인 등 여러 SNS 플랫폼에서 공식 활동을 확대했다고 밝혔다. 이 새로운 이니셔티브를 통해 엠포마켓은 현대 트레이더의 일상에 적합한 실시간 시장 업데이트, 실용적인 거래 팁, 심층적인 인사이트를 제공할 계획이다. 시장 참가자들은 이제 엠포마켓의 SNS 채널에서 바로 실시간 차트 인사이트, 주요 시장 요약, 속보에 대한 전문가의 견해 등을 받아볼 수 있다. 트레이더 교육에 투자하는 브로커 FSA, CySEC, DFSA 라이선스를 보유한 엠포마켓은 기술력, 시장 접근, 심층 교육의 균형 잡힌 조합을 바탕으로 트레이더의 역량을 키우는 브로커로 높은 평가를 받고 있다. 새롭게 개선된 SNS 채널은 이제 브로커의 엠포마켓의 미션을 확장하는 역할을 한다. 간소화된 설명 동영상과 일일 시장 전망부터 단계별 전략 릴스까지, 다양한 콘텐츠를 통해 초보자와 노련한 트레이더가 모두 더 현명하고 정보에 입각한 결정을 내릴 수 있도록 돕는다. 아슬리(Asly) 관계자는 "우리는 지금까지 구축한 기반에 자부심을 느끼지만, 항상 '무엇을 더 할 수 있을까?' 자문한다"며 "올해만 해도 거래 조건, 입출금 시스템, 투명성으로 인정을 받았다. 최신 SNS 확장을 통해 우리는 플랫폼을 넘어 빠르고 쉽게 이해할 수 있으며 실제 시장 전문성에 기반을 둔 유용한 콘텐츠를 제공하고 있다. 이러한 연결이야말로 진정한 차이를 만든다"라고 말했다. 엠포마켓 소개 엠포마켓은 외환, 주식, 지수, 상품 전반에 걸쳐 경쟁력 있는 CFD 거래를 제공하는 다중 규제 온라인 브로커다. 0.0핍부터 시작하는 스프레드, 평균 30밀리초의 실행 속도, 최소 $5의 낮은 예치금 조건을 바탕으로 빠른 실행력, 투명성, 유연성을 추구하는 트레이더들이 선택하는 브로커로 자리 잡았다. 엠포마켓은 또한 Standard, Raw Spread, Premium, Dynamic Leverage 등 다양한 계좌 유형을 통해 각기 다른 전략과 경험 수준의 트레이더에게 맞춤형 솔루션을 제공한다. 이와 함께 분리 보관 계좌를 통한 안전한 자금 관리, 즉시 입금, 다양한 결제 수단, 마이너스 잔액 보호 서비스도 지원하고 있다. 엠포마켓은 데모 및 이슬람 계좌, 소셜 트레이딩 도구, 트레이더 중심의 다양한 프로모션도 지원한다. 세계적인 입지와 수상 경력에 빛나는 서비스를 통해 엠포마켓은 높은 실적의 거래 환경을 폭넓고 쉽게 제공하는 데 앞장서고 있다. m4markets.com

2025.07.09 05:10글로벌뉴스

류 차관 보안업계와 첫 만남..."보안은 그룹 운명 좌우 중차대한 일"

"SKT가 큰 규모의 보안 투자를 공언했다. 하지만 SKT 하나로 끝나서는 안된다. 모든 통신사들과 플랫폼 기업, 또 핵심 사업군 기업들이 보안 투자를 늘려야 한다. (보안이) 그룹 전체의 운명을 좌우하는 중차대한 일이라는 걸 모든 기업의 오너와 CEO분들이 분명히 인식해야 한다." 류제명 과기정통부 제 2차관은 8일 열린 정보보호(보안) 기업들과의 현장 간담회에서 이 같이 밝히며 "(주요기업들이) 적절한 보안 투자를 하는지 앞으로 계속 점검하겠다"고 강한 목소리로 말했다. 류 차관은 일주일전 정보보호를 관할하는 네트워크실장에서 차관에 임명됐다. 이어 며칠전 과기정통부를 포함한 정부 조사단이 두달 이상 진행한 SKT 해킹 사태 조사 결과를 류 차관이 직접 발표했다. 그가 네트워크 실장일때 SKT 해킹 사태가 발생, 지난 두 달간 정부 조사에 간여했기 때문이다. 류 차관은 기업의 보안 투자를 독려하기 위해 "(예산을 쥔) CFO와 가장 자주 만나는 사람이 CISO가 되게 하겠다"고 덧붙였다. 이날 류 차관은 열악한 중소기업의 보안 투자 지원을 강화하겠다고 했다. "예산당국과 논의하고 있다"면서 "지방 중소기업은 정부 예산을 들여서라도 취약점을 점검해주고 적절한 보안 투자를 지원해야 한다"고 밝혔다. 송파구 가락동 소재 정보보호산업협회(KISIA, 회장 조영철 파이오링크 대표)에서 열린 이번 간담회는 류 차관이 차관이 된 이후 첫번째 현장 행보로 마련한 행사다. 앞서 보안기업들보다 2시간 먼저 AI와 SW기업 대표들과도 같은 장소에서 현장간담회를 했다. 이날 보안업계와의 현장 간담회에는 조영철 KISIA 회장을 비롯해 김태균 펜타시큐리티 대표, 윤두식 이로운앤컴퍼니 대표, 이광후 모니터랩 대표, 이형택 이노티움 대표, 이중연 케이티엔에프(KTNF) 대표, 이상국 안랩 전무, 정일옥 이글루시큐리티 실장, 박기담 윈스테크넷 부사장, 김대환 소만사 대표, 이대효 지니언스 상무 등이 참석했다. 과기정통부에서는 김연진 정보보호기획과장과 최영선 정보보호산업 과장이 배석했다. 류 차관은 보안업계가 보안 중추 역할을 하고 있음에도 주목받지 못하고 있다면서, 항상 음지에서 일하는 측면이 있다는 걸 네트워크 실장할 때 알게됐다고 위로하면서 "앞으로 석 달에 한 번은 보안인들과 만나 목소리를 듣겠다"고 말했다. 보안인에 대한 당부도 했다. 보안기업을 대상으로 한 해킹이 늘고 있다는 이야기를 들었다면서 "책임 의식을 갖고 보안업계가 어떤 공격에도 뚫리지 않는, 이런 노력을 해달라"고 촉구했다. 보안기업들은 류 차관에게 현장 경험을 바탕으로 해외 수출 확대 등 산업발전 방안들을 제안했다. 조영철 KISIA 회장은 보안없이 안전한 AI와 AI강국이 없다면서 K팝, K푸드, K컬처처럼 K시큐리티가 글로벌경쟁력을 갖추는데 중요한 시점이라면서 "정부의 여러 사업이 시작전에 반드시 보안을 먼저 고려하는 '시큐리티 바이 디자인'이 정착돼야 한다"고 짚었다. 김태균 펜타시큐리티 대표는 정보보호 공시제도 강화를 주문했다. 상장사의 보안 투자가 우리나라는 6%인데, 선진국이나 OECD는 7%라면서 "우리도 올려야 한다. 그러면 그 혜택을 산업계가 볼 것"이라고 말했다. 또 김 대표는 보안 제품의 유지보수율을 글로벌기업이 받는 것처럼 20%로 올려야 한다면서 "국내 기업이 역차별을 받는 느낌"이라고 진단했다. 국내 보안 제품의 유지보수율은 10%가 채 안되는 실정이다. 해외 수출을 강조한 이광후 모니터랩 대표는 국내 시장 규모가 글로벌 전체의 2%밖에 안된다면서 국내 시장 활성화에 초점을 둔 정책을 해외 진출 확대 쪽으로 변경해야 한다고 강조했다. 이대효 지니언스 상무는 공공이 마중물 역할을 해줘야 한다면서 "신기술 및 신제품의 공공 도입 확대를 위한 규정 마련이 필요하다"고 건의했다. 실증은 많이 하고 있는데 막상 공공에서 도입을 하려면 근거가 없어 공공 판매가 힘들다는 것이다. 박기담 윈스테크넷 부사장은 AI컴퓨팅과 GPU가 국가사업으로 뜨고 있다면서 "AI구축 사업에 보안이 반드시 한 꼭지는 들어가야 한다. RFP에 이를 넣어줘야 한다"고 제안했다. 또 이중연 케이티엔에프(KTNF) 대표는 "다소 결이 다른 이야기"라고 전제하며 "K클라우드와 AI반도체 드라이브에서 놓치고 있는 게 있다. 시스템 아키텍처, 서버 부분이다. 서버가 중요한데 아무도 터치 안하고 있다. 과기정통부가 서버를 얼마나 중요하게 보는 지 의문이다. 차관님이 봐달라"고 건의했다. 이 대표는 외산 박스를 들여와 국산이라고 한다면서 "국가경쟁력 강화를 위해서라도 국산의 기준을 명확히 해달라"고 덧붙였다. AI보안 선두주자인 이로운앤컴퍼니 윤두식 대표는 소버린AI가 확산되면 SOC가 될 것 같다면서 국내 AI모델 개발시 보안을 먼저 생각하는 디자인 바이 시큐리티가 필요하다고 강조하며 "국내 보안기업도 소버린AI를 기반으로 해외에 나갈 수 있으면 좋겠다"고 바랐다. 이상국 안랩 전무는 국내 경쟁보다 글로벌 톱티어와의 경쟁을 고민해야 한다면서 "조선 등 타산업과 보안산업간 얼라이언스(협력)가 필요하다"고 강조했다. 또 중국 기업을 예로 들며 "글로벌 레퍼런스를 갖게 정부가 지원해주면 좋겠다"고 밝혔다. 김대환 소만사 대표는 보안에 여러 문제가 있고 그만큼 답이 있다면서 "10년전부터 내가 생각해온 답은 하나다. 공공기관에 정보보호책임관을 두는 것이다. 과기정통부와 행안부, 국토부 등 몇 곳 밖에 정보보호책임관이 없다. 교육부, 국세청, 외교부 등은 심하게 말해 보안 투자 무풍지대다"고 지적했다. 컨트롤타워 부재와 인증 문제도 나왔다. 이영택 이노티움 대표는 해커의 공격 체계와 비교해 방어 체계가 미흡하다면서 이는 국정원 등으로 거버넌스가 나눠져 그렇다고 해석했다. 인증과 관련해서는 "우리가 해보니 (인증 받는데) 1년 6개월 걸렸다. 그 사이에 엄청난 기술 발전이 이뤄진다. 인증 문제를 획기적으로 개선하지 않으면, 우린 영원히 따라갈 수 밖에 없다"고 목소리를 높였다. 또 제조 쪽이 거의 보안인식 없다면서 "당하고 나면 망하겠다고 느낄 거다. 이를 깨워줘야 한다. 과기정통부가 선제적으로 이를 해달라"고 주문했다. 사이버보안 펀드도 거론됐다. 정부는 지난해 국내 최초로 사이버보안 전용 펀드을 조성한 바 있다. 2년차인 올해는 정부가 100억원을 모태펀드에 출자해 총 200억원 규모 자펀드 1개를 추가로 조성할 계획이다. 윤두식 이로운앤컴퍼니 대표는 "사이버보안 펀드가 2,3년내 수익이 나는 곳을 투자처로 찾는다. VC도 엑싯을 해야 하니 그렇겠지만, 스타트업은 바로 수익을 내는 구조가 아니다. 이 부분을 챙겨봐달라"고 제안했다.

2025.07.08 23:27방은주

전 세계 해커, 서울서 한판 붙는다…'코드게이트 2025' 개최

올해 세계 최고의 해커를 가리는 대표 국제해킹방어대회이자 보안 컨퍼런스가 우리나라에서 개최된다. 한글과컴퓨터는 올해로 17회를 맞이한 '코드게이트 2025'가 오는 10일부터 이틀간 서울 강남구 삼성동 코엑스에서 열린다고 8일 밝혔다. 코드게이트는 과학기술정보통신부가 주최하고 창설 이래 17년간 한컴그룹이 후원해 온 행사로, 세계 3대 국제해킹방어대회로 자리 잡았다. 이번 코드게이트는 'AGI와 사이버보안, 미래를 지키다'를 주제로, AI 확산과 더불어 다양한 방식을 활용한 복합 보안 위협에 대응하기 위한 전략과 기술을 공유할 예정이다. 이번 예선에는 66개국 2천778명의 해커가 참가했으며 본선에는 일반부 13개국 20개팀, 주니어부는 4개국 20명이 진출했다. 일반부는 10일부터 양일에 걸쳐 24시간 동안 실력을 겨루며 주니어부는 12시간 동안 최고의 보안 영재 자리를 놓고 각축을 벌일 예정이다. 세계 최고 수준인 코드게이트 국제해킹방어대회의 상금은 일반부 1위가 5천만원, 주니어부 1위가 300만원으로 총상금 7천100만원을 놓고 경쟁한다. 기조 연사로는 중국 화웨이 본사의 쟝마오 사이버보안 신뢰 구축 총괄이 무대에 오른다. 장먀오 부사장은 '생성형 AI 시대의 사이버보안 거버넌스 프레임워크'를 주제로 생성형 AI 시대에 적합한 보안 체계를 제안하고 AI 리스크를 줄이면서 보안 경쟁력을 강화할 수 있는 방안을 공유한다. 또 보안 컨퍼러스에서는 AI, 하드웨어 보안, 국가 사이버 위협 분석 등 보안 전문가들을 위한 실전 기반의 다양한 주제가 다뤄진다. 한국화웨이 이준호 부사장은 '더 이상 중국은 한국을 추격하지 않는다'를 주제로 기술 주도권 변화에 대해 발표하며 고려대 최원석 교수는 지능형 로봇의 보안 위협에 대한 대응 방안을 제시할 계획이다. 미국 벡터 35 소속 카일 마틴과 쉬셩리는 바이너리 분야의 전문가로 프로그램 분석을 위한 추상화 기법을 소개하고 숭실대 한승훈 교수는 반도체 보안의 미래를 전망한다. 아울러 엔키화이트햇 천호진 팀장은 북한의 사이버 위협 사례와 AI 악용 사례를 분석하고 아주대 김한서 학생은 베를린 해킹대회 'Pwn2Own' 2위 수상자로서 준비 과정을 포함한 최신 해킹 분석을 발표할 예정이다. 이 외에도 해커 간 교류를 위한 '네트워킹 런치', 문제 풀이 공개 세션 'CTF 라이트-업', 국민대와 함께하는 자동차 해킹 체험존 등이 마련된다. 코드게이트 2025 굿즈샵, 레트로 게임존 등 관람객을 위한 다양한 현장 콘텐츠도 운영된다. 코드게이트보안포럼 관계자는 "AI와 보안이 만나는 교차점에서 새로운 패러다임을 제시하는 자리가 될 것"이라며 "기술 중심 대회를 넘어 보안 생태계 확장을 위한 플랫폼으로 발전시키겠다"고 밝혔다.

2025.07.08 10:49한정호

LGU+, 두번째 정보보호백서 발간…작년 828억원 투자

LG유플러스가 전사적인 보안 역량 강화 노력을 총망라한 '정보보호백서 2024'를 발간했다고 8일 밝혔다. 정보보호 및 개인정보보호에 관한 활동과 성과를 투명하게 공개하는 백서를 발간한 것은 지난해에 이어 두번째다. 정보보호백서에는 CEO 직속 조직인 정보보안센터를 중심으로 구성된 LG유플러스의 보안조직체계를 볼 수 있다. C레벨인 정보보안센터장(CISO/CPO)은 전사 정보보호를 총괄한다. 산하에는 정보보안기술담당과 개인정보보호담당을 둔다. 정보보안기술담당은 최신 보안 기술 적용 및 검토, 보안 서비스 운영, 침해사고 예방 및 대응 활동을 주도한다. 개인정보보호담당은 전사의 개인정보와 중요정보가 적법하고 안전하게 보호되도록 기준을 수립하고, 관리·감독을 담당한다. 백서에는 보안 역량 강화를 위한 투자 내용도 수록됐다. LG유플러스는 지난해 정보보호를 위해 약 828억원을 투자했는데, 이는 전년 대비 약 196억원 증가한 수치다. 올해도 전년대비 30% 이상 투자를 확대한다. 정보보호 인력도 293명으로 지난해 (157명)대비 약 2배 늘리는 등 전문 인력 확충에도 힘을 쏟고 있다. 또한 ▲내부 보안포털 전면 재구축 ▲개인정보 컴플라이언스 점검 시스템 신규 구축 ▲AI 기반 보안 모니터링 기능 강화 등 보안 체계 고도화 작업과 ▲정보주체인 고객의 권리 보장을 강화하기 위한 프라이버시센터 개소 ▲차세대 사이버보안 전문가 발굴을 위해 통신사 최초로 개최한 해킹대회 ▲사내 취약점을 발굴한 사람에게 포상금을 지급하는 버그바운티 제도의 운영 성과 등 중요 활동 등을 한 눈에 파악 가능하다. 이와 함께 ▲LG유플러스의 고객피해방지 분석시스템 및 서울경찰청과의 공조 체계 ▲숭실대학교에 신설한 채용조건형 계약학과 정보보호학과 ▲법조계·산업계·학계 등 외부 전문가로 구성된 정보보호 자문위원회의 활동 등에 대한 설명도 제공된다. 특히, 자문위원회는 분기 1회 이상 정기 회의를 통해 LG유플러스의 보안 기본기 강화 활동 경과를 검토하고, 보안 방향성에 대해 자문하는 등 활발히 운영되고 있다. 아울러, 백서에서는 LG유플러스의 보안이 목표로 하는 '제로 트러스트' 로드맵 추진 방향도 살펴볼 수 있다. 제로 트러스트는 모든 접근을 신뢰하지 않고 항상 검증을 수행하는 보안 체계다. LG유플러스는 제로 트러스트 보안 모델로의 전환을 추진하기 위해 내부 현황을 분석하고, 단계별로 추진할 개선과제를 수립했다. 올해는 로드맵의 첫 번째 단계로 기반 체계 및 인프라 구축에 초점을 맞춰 단말 보안강화, 접근제어 모델 정립 등에 집중한다. 홍관희 LG유플러스 정보보안센터장(CISO/CPO, 전무)은 "LG유플러스는 '밝은 세상' 실현을 위해, 고객의 신뢰와 직결될 수 있는 보안을 보다 강화해 소중한 고객의 일상을 지키고, 더나은 경험을 제공하고자 한다"며 "앞으로도 기본을 충실히 한다는 자세로 회사의 보안 체계를 더욱 공고히하고, 지속적으로 보안 역량을 강화해 고객이 가장 안심하고 쓸 수 있는 서비스를 제공하는 회사로 성장해 나가겠다"고 밝혔다.

2025.07.08 10:22진성우

침해사고 수습...SKT, 고배당 정책 유지 관건

사이버 침해사고 수습 국면으로 진입한 SK텔레콤을 두고 증권 시장에서 배당 안정성을 우려하는 목소리가 나오고 있다. SK텔레콤은 업계 1위 수준의 배당수익률을 이어왔는데 가입자와 유통망 보상안, 대규모 보안 투자, 위약금 면제 등의 조치와 이어질 정부의 과징금 등 등의 재무적 부담이 배당 정책 기조에 영향을 미칠 수 있다는 이유에서다. 정부의 침해사고 조사 발표 직후 SK텔레콤은 고객 신뢰를 회복하기 위해 5천억원의 재정이 투입되는 보상 패키지와 위약금 면제조치, 7천억원 규모의 향후 정보보호 투자 계획을 내놨다. 아울러 가입자 유치와 이탈 방지를 위한 마케팅 경쟁도 본격화되는 추세다. 증권가에서는 고객 신뢰 회복이 전략이 주주에게 일부 악재로 이어질 수 있다는 분석이 나왔다. 정원석 신영증권 연구원은 “과징금이 1천억원 이상으로 결정될 경우, SK텔레콤이 올해 벌어들이는 이익만으로 배당을 유지하긴 쉽지 않다”며 “배당 정책을 유지하려면 회사의 강한 의지가 전제돼야 한다며, 그 여부는 아직 명확하지 않다”고 설명했다. 이미 대규모 비용 발생으로 현금흐름이 제약된 상황에서, 과징금 결과에 따라 배당 정책까지 영향이 미칠 수 있다는 설명이다. 정 연구원은 또 “SK텔레콤은 고배당 성향이 주가에 미치는 영향이 큰 종목"이라며 "만약 배당금이 감소할 경우, 투자자 입장에서는 주가 매력이 낮아질 수 있다”고 말했다. 이어, “특히 배당 수익률이 핵심 투자 포인트로 작용해온 만큼, 정책 변화가 단기 주가에 부정적 영향을 줄 가능성이 있다”고 덧붙였다. 이찬영 유진투자증권 연구원은 “지난해 수준의 배당 유지 가능성이 불확실해졌다”며 “이번 보상패키지로 인한 현금 손실에 더해 과징금, 주파수 경매 등 현금흐름에 압박을 가할 변수가 여전히 남아 있어 현금 여력이 제약적인 상황”이라고 했다.

2025.07.08 09:30진성우

시큐아이, 중견·중소기업 5곳 무료 보안 컨설팅

시큐아이(대표 정삼용)는 중견·중소기업 5곳을 대상으로 단기 보안 컨설팅 프로그램을 무상으로 제공했다고 7일 밝혔다. 최근 해킹 공격과 개인정보 유출 사고가 빈번하게 발생하면서, 기업의 보안 수준을 점검하고 강화하는 것이 어느 때보다 중요해졌다. 하지만 중견·중소기업은 보안 전문 인력과 예산 부족으로 체계적인 보안 체계 구축에 어려움을 겪는 경우가 많다. 이에 시큐아이는 중견·중소기업 5곳을 대상으로 단기 보안 컨설팅을 무상으로 진행하며 보안 역량 강화에 기여했다고 밝혔다. 컨설팅은 ▲보안 취약점 간이 진단 ▲보안 시스템 구성 진단 ▲보안 관리체계 테마 진단 등 고객사의 전반적인 보안 수준을 종합적으로 점검하고, 맞춤형 대응 전략을 제시하는 방식으로 진행했다. 시큐아이의 25년 이상 축적한 컨설팅 경험과 분야별 전문 인력을 바탕으로, 단기간 내에 취약점과 개선 사항 가이드를 신속하게 제공하는 것이 핵심이다. 참여 기업들은 컨설팅을 통해 정책과 조직 등 관리적 요소 뿐 아니라 서버, 네트워크 장비, 출입 통제 등 기술적·물리적 영역에서 다수의 보안 취약점을 파악하고, 구체적인 개선 방안을 제공받았다. 또 보안 시스템 현황에 대한 정밀 분석을 기반으로 도출한 자사 환경에 최적화한 보안 시스템 구성 방안도 지원 받았다. 한편 시큐아이는 국내 1호 정보보호 전문 서비스 기업이다. 보안 관제부터 위협 인텔리전스, 보안 컨설팅에 이르는 폭넓은 서비스를 운영하고 있다. 상반기에는 자사 시스템을 대상으로 버그바운티 프로그램을 운영해 자사 보안 역량을 내재화한 바 있다. 시큐아이 김형동 보안서비스실장은 "보안 사고 증가로 컨설팅 수요가 늘고 있다"며 "통합 보안 서비스 기업으로서 책임감과 사명감을 가지고 중견 및 중소기업의 보안 수준 향상에 지속적으로 기여하겠다"고 밝혔다.

2025.07.08 09:08방은주

LGU+, 7월 유플투쁠 멤버십 제휴가 44곳으로 확대

LG유플러스는 여름을 맞아 7월 유플투쁠 멤버십 제휴사를 44곳 최다 규모로 구성하고 매일 할인을 제공한다고 7일 밝혔다. 통신사 프로모션형 멤버십 프로모션 중 월 최다 수량이다. 먼저 8일부터 유플투쁠 혜택이 제공되는 10일 동안 추가 할인으로 매일 오전 11시 컴포즈커피 아이스 아메리카노 무료 할인 쿠폰을 선착순으로 제공한다. 컴포즈커피 이벤트은 유플투쁠에서 오픈 5분 만에 매진될 정도로 인기를 끌고 있다. 7월 휴가철을 맞아 ▲10일 아일랜드 캐슬(유플투쁠 특가 제공, 동반 2인까지) ▲14일 서울랜드(파크이용권 55% 할인) ▲16일 아쿠아필드(입장권 40% 할인) ▲17일 야놀자(국내 숙소 1만7천원 할인, 해외 숙소 2만7천원 할인) ▲22일 오션월드(워터파크+구명조끼 50% 할인) 등 여름 실내외 액티비티 이용 할인도 제공된다. 아울러 ▲8일 다이소(3천원 금액권) ▲10일 노브랜드(3만원 이상 구매 시 20% 할인) ▲14일 매드포갈릭(고르곤졸라 피자·에이드 무료 증정) ▲15일 컴포즈커피(생초콜렛라떼·아이스아메리카노 무료 증정) ▲16일 CGV(콜라+음료 무료증정) ▲17일 카카오페이지(5천 캐시 증정) ▲18일 명량핫도그(배달의 민족으로 주문 시 전메뉴 5천원 할인) 등 기존 인기 제휴 할인도 계속된다. LG유플러스는 장기 가입자를 위해 매월 4주차 목요일 레고랜드, 치킨, 피자, 도넛 등 대중적 선호도가 높은 분야의 할인을 제공한다. 유플투쁠 멤버십을 처음 시행한 지난해 4월부터 올해 5월까지 장기 가입 할인을 받은 이들은 약 21만7천명, 누적된 할인 제공 건수는 약 88만4천건으로 집계됐다. 이는 고객 한 명당 4.1건의 할인을 받은 셈이다. 또 장기 가입자는 피싱 해킹 안심 서비스와 데이터 2GB쿠폰도 이용 가능하다. 피싱·해킹 안심서비스는 25년 연간 누적 25만명이 사용 중이다. 신규 가입자에 커피쿠폰을 선물하는 '7월 신규 고객 웰컴드링크 증정 이벤트'도 진행한다. U+모바일 멤버십에 가입하고, 이벤트페이지에서 응모하면 추첨을 통해 5만명에게 컴포즈커피 아이스 아메리카노 쿠폰이 제공된다. 7월 한 달간 U+모바일 멤버십 신규 가입자 전원이 대상이다. 이밖에 7월 유플투쁠의 주요 할인 7가지 중 가장 마음에 드는 할인을 고르면 자동으로 응모되는 이벤트를 통해 ▲배달의 민족 7명(상품권 30만원권) ▲교촌치킨 300명(허니콤보+콜라1.25L) ▲BBQ 500명(황금올리브반마리+콜라1.25L) ▲컴포즈 커피 1000명(팥절미 밀크쉐이크) 등이 주어진다. 이벤트는 25일까지 진행되며 당첨자는 8월14일 발표된다.

2025.07.07 09:30진성우

SKT 영입 이종현 CISO는?···스타트업부터 삼성·아마존 등 경험

해킹사태 수습에 나선 SK텔레콤(SKT)이 보안 전문가 이종현 박사를 최고정보보호책임자(CISO)로 영입하는 등 정보보안 체계 개편에 나섰다. 수습책을 발표한 SKT는 4일 이종현 신임 CISO에 대해 "미국 아마존 보안 엔지니어링 디렉터와 삼성전자 보안담당, 캐나다 브리티시컬럼비아 주정부 CISO 등 국내외 보안 현장을 거친 보안 전문가"라고 밝혔다. 이 CISO 영입과 함께 SKT는 기존 보안 조직을 대표 직속으로 높이고 IT와 네트워크 보안 기능 을 통합 관리할 예정이다. 또 보안 전문가를 이사회에 포함하고 정기 안건화하는 방안도 추진한다. 회사 보안 상태를 평가하고 개선하는 레드팀(Red Team)도 신설하고, 버그 바운티(외부 전문가가 보안 취약점 발견하는 행사) 프로그램도 진행할 예정이다. SKT는 이 CISO가 ▲미국 아마존 시큐리티 엔지니어링 디렉터(Director of Security Engineering) ▲삼성전자 보안담당 임원 ▲캐나다 브리티시콜롬비아주 CISO(Province of British Columbia) ▲파일로세이프(FILOSAFE Corp) ▲소프트포럼(SOFTFORUM) ▲한국전자통신연구원(ETRI) 등을 거쳤다고 설명했다. 본인 링크드인에서 이 CISO는 "결과 중심적이고 신뢰할 수 있는 정보 및 제품 보안 전문가"라면서 "공공 및 민간 부문에서 스타트업부터 산업 선도 기업까지 다양한 경험을 쌓았다"고 소개했다. 학력은 영국 케임브리지 대학교에서 컴퓨터과학 중 보안에 특화한 박사 학위를 취득했고, 수학 전공으로 석사와 학사 학위를 받았다. SKT에 오기 직전에는 미국 아마존에서 디바이스 기기의 안전한 사용을 총괄하는 헤드로 일했다. 그가 관할한 아마존 디바이스는 ▲음성인식 SW 알렉사(Alexa)를 탑재한 가정용 AI기기 '에코(Echo)' ▲전자잉크(E Ink) 기반 디지털 전자책(e-book) 전용 리더기 '킨들(Kindle)' ▲파이어TV(Fire TV, 스트리밍 미디어 디바이스 및 플랫폼으로 TV에서 넷플릭스, 유튜브, 디즈니+, 프라임 비디오, 웨이브, 티빙 같은 OTT 서비스를 볼 수 있게 해주는 장치이자 소프트웨어 플랫폼 ▲태블릿 ▲도어벨 링(Ring) ▲'블링크' 카메라 ▲로라(LoRa) 방식 '사이드워크' 네트워크 ▲드론 ▲소비자로봇 아스트로(Astro) ▲저궤도 위성 장비 '쿠퍼(Kuiper)' 등 다양하다. 아마존 전에는 삼성전자 모바일 부분에서 선임 부사장 겸 책임자로 근무했다. 삼성전자 스마트폰과 태블릿, 웨어러블 기기, IoT 기기 및 관련 서비스의 전체 보안 및 개인정보 보호를 담당했다. 또 네트워크 보안 부문 선임 부사장으로 일하며 5G 및 LTE 보안 요구사항을 식별하고 삼성 네트워크 장비의 보안 기능을 구현하는데도 기여했다. 삼성전자 입사 전에는 캐나다 브리티시 컬럼비아(BC) 주 정부에서 법무부 정보 보안 담당 디렉터로 일하며 정보 보안 프로그램을 개발 및 구현했다. 특히 ISO 27002 기반 주정부 정보 보안 정책과 주 정부 전체 정보 보안 프로그램도 만들었다. ISO 27002(공식 명칭 ISO/IEC 27002:2022, Information security, cybersecurity and privacy protection-Information security controls)는 정보보호 통제를 설계·구현·운영하기 위한 베스트 프랙티스(모범 사례) 제공 문서를 말한다. 조직이 정보자산을 안전하게 보호할 수 있도록 하는 데 필요한 보안 통제를 명기했다. 이 신임 CISO는 컬럼비아 주정부에 합류하기 전에는 두 개의 정보 보안 기술 스타트업도 창업했는데, 이 중 한 곳은 상장됐다. SKT 공식 발표에 따르면 이 CISO는 파일로세이프(FILOSAFE)와 소포트포럼이라는 스타트업에서 근무한 적이 있는데, 이 CISO가 링크드인에서 언급한 두 스타트업은 이들 회사를 말하는 것으로 보인다. 파일로세이프라는 회사는 지금은 없고, 소포트포럼은 현재 한컴위드로 바뀌었는데, 1995년 미래산업 산하 보안연구소로 출발해 사업을 시작한 곳으로 국내 최초로 128비트 암호 솔루션과 인터넷 뱅킹 시스템을 개발했다. 1999년 소프트포럼으로 정식 출범하는 동시에 국내 최초로 국민은행과 조흥은행에 PKI기반의 인터넷 뱅킹 서비스를 시작했다. 이 CISO는 창업전에는 1991년부터 1996년까지 퀄컴과 협력해 세계 최초의 상용 CDMA 디지털 이동통신 네트워크 개발에도 기여했다. 여러 보안 전문가 자격증도 획득, CISSP를 비롯해 CISM, CRISC, CDPPSE, ITIL, SCF 등을 갖고 있다. CISSP(Certified Information systems Security Professional)는 정보보안 전문가로서의 종합적인 역량을 검증하는 글로벌 자격증이다. 보안 정책 수립 및 위험관리, 아키텍처 설계, 컴플라이언스 등을 담당하는 보안전문가들이 취득한다. CISM(Certified Information Security Manager)은 정보보안 관리 및 거버넌스 능력을 검증하는 자격증으로 역시 보안 관리자와 정책 책임자, 보안 운영 리더들이 주로 받는다. CRISC(Certified in Risk and Information systems Control)는 IT 리스크 식별, 분석, 관리 능력 을 검증하는 자격증으로 리스크 매니저, 컨설턴트, 감사인 등이 획득하며, CDPSE(Certified Data Privacy Solutions Engineer)는 개인정보 보호 설계와 구현, 운영 능력을 검증하는 것으로 프라이버시 엔지니어와 데이터 보호 책임자(DPO), 개인정보 처리자가 취득한다. 이외에 ITIL (Information Technology Infrastructure Library)은 IT 서비스 관리(ITSM) 프레임워크에 기반한 관리 능력을 검증하는 것으로, IT 운영자와 서비스 관리자 헬프데스크 관련 실무자들이 주로 획득하며, SCF(Secure Controls FRAMEwork)는 통합 보안·프라이버시·컴플라이언스 프레임워크와 관련있는 자격증으로, 보안 설계자와 GRC 전문가들이 취득한다. 이들 보안자격증과 함께 이 CISO는 캐나다 BC주에서 인증한 소프트웨어 엔지니어링 전문 엔지니어로 세계적으로 권위있는 프로젝트관리 자격증인 PMP도 보유하고 있다.

2025.07.06 16:30방은주

오픈에셋-안랩블록체인컴퍼니, 원화 스테이블코인 결제 실사용 테스트

오픈에셋(대표 김경업)은 블록체인 지갑 서비스 기업 안랩블록체인컴퍼니(대표 강석균)와 협업을 통해 원화 스테이블코인 결제에 대한 기술 테스트를 완료했다고 지난 5일 밝혔다. 회사 측에 따르면 이번 기술 검증은 원화 스테이블코인의 오프라인 결제를 포함한 PoC(개념검증)다. 특히 은행 테스트 계좌등록 및 원화스테이블코인 충전을 통해 결제까지 이어지는 전 과정을 검증했다고 회사 측은 설명했다. 또 안랩블록체인컴퍼니가 제공하는 개인 지갑인 'ABC Wallet(ABC월렛)' 내에서 원화 스테이블코인을 통한 오프라인 결제 가능 여부도 확인했다고 알려졌다. 안랩블록체인컴퍼니는 MPC(Multi-Party Computation) 기반 독립형 지갑 서비스인 ABC Wallet을 통해 사용자 인터페이스 및 자산 보관 기능을 제공했다. 오픈에셋은 은행 연계 발행 구조, 외부 금융 인프라 연동, 결제 처리 흐름을 전담했다. 양사는 시스템 역할을 명확히 구분하면서 사용자에게는 단일 앱 기반의 통합된 결제 경험을 제공하는 것을 목표로 협업한다. 오픈에셋은 자체 개발한 '이중서명 기반 발행 시스템'을 통해 국내 주요 은행들과 기술적 개념검증을 완료했다. 이 시스템은 발행사와 은행 모두의 서명이 완료되어야 스테이블코인 발행이 가능하도록 설계해 단일 주체의 오용이나 해킹 리스크를 원천 차단하는 구조다. 여기에 이 회사는 은행의 실시간 준비금 관리 기능과 블록체인 기반 발행 관리 시스템을 통합 구현함으로써 제도화 요건에도 부합하는 수준의 기술력을 확보해 중소벤처기업부 TIPS(Tech Incubator Program for Startup) 과제에 선정된 바 있다. 김경업 오픈에셋 대표는 “스테이블코인 시장의 경쟁력은 단순한 상표권 선점이 아니라, 실사용 기술력과 제도화에 대응할 수 있는 역량에 달려 있다. 이번 ABC와의 원화 스테이블코인 결제 PoC 성공은 오픈에셋이 원화 스테이블코인 생태계에서 핵심 발행사로써 성장할수 있다는 것을 보여준 중요한 진전이다”라고 전했다. 안랩블록체인컴퍼니 임주영 사업총괄은 “스테이블코인의 제도화가 논의되는 중요한 시점에서, 이번 PoC는 지갑 서비스와 결제 기술이 어떻게 현실에 접목될 수 있는지에 대한 실질적인 검증이었다”며 “최근 인수한 Klip에도 ABC의 멀티체인 기술을 적용해, 사용자가 다양한 체인 환경에서도 스테이블 코인을 안전하고 편리하게 사용할 수 있는 환경을 제공하겠다”고 덧붙였다.

2025.07.06 10:03이도원

AI 에이전트 '통제 불능' 되나…"보안 대비책 미비"

인공지능(AI) 에이전트가 기업 내 새로운 보안 위협으로 부상했다는 조사 결과가 나왔다. 5일 세일포인트가 발간한 'AI 에이전트: 보안의 새로운 공격 표면' 보고서에 따르면 기업 내 AI 에이전트 관리 체계가 미흡한 것으로 나타났다. 해당 조사는 전 세계 보안·IT 리더 353명 대상으로 실시됐다. 보고서에서 응답 기업 82%는 이미 AI 에이전트를 활용하고 있다고 답했다. 이중 절반 이상은 AI 에이전트가 승인되지 않은 시스템에 접근하거나 민감 데이터를 부적절하게 공유하는 등 의도하지 않은 작업을 수행한 사례를 본 적 있다고 답했다. 응답자 23%는 에이전트가 액세스 자격 증명을 유도당해 외부에 데이터를 노출한 사례까지 경험한 것으로 나타났다. 응답자 72%는 AI 에이전트가 기존 머신 아이덴티티보다 더 큰 보안 위협을 초래한다고 응답했으며, 54%는 AI 에이전트가 일반 사용자보다 더 많은 시스템과 데이터에 접근해야 하는 구조라고 답했다. 특히 액세스 승인 절차 없이 IT 부서에서만 빠르게 권한이 부여되는 점도 위험 요소로 지목됐다. AI 에이전트 관리 체계는 크게 미흡한 것으로 드러났다. 응답자 92%가 AI 에이전트 거버넌스가 기업 보안에 매우 중요하다고 답했지만 실제 관련 정책을 도입한 기업은 44%에 그쳤다. AI 에이전트의 데이터 접근 여부를 파악하고 있는 부서는 대부분 IT에 국한됐다. 경영진이나 법무, 컴플라이언스 부서와는 정보 공유가 거의 이뤄지지 않는 것으로 조사됐다. 특히 응답 기업 중 48%는 AI 에이전트가 어떤 데이터에 접근했는지 추적하거나 감시할 수 없는 상태라고 대답했다. 이로 인해 데이터 유출, 컴플라이언스 위반, 고객 신뢰 상실 등의 리스크가 더욱 커질 수 있다는 지적이 나오고 있다. 실제 기업이 우려하는 주요 보안 리스크는 ▲특수 권한이 필요한 데이터 접근(60%) 의▲도하지 않은 작업 수행(58%) 부▲적절한 데이터 공유(57%) ▲검증되지 않은 데이터에 기반한 의사결정(55%) 등이었다. 내부 악의적 행위자에 의한 정보 유출(38%)과 외부 해킹(29%) 사례도 확인됐다. 찬드라 나나삼반담 세일포인트 제품 부문 수석부사장(EVP) 겸 최고기술책임자(CTO)는 "기업들은 AI 에이전트 사용을 확대함에 따라 아이덴티티 중심(Identity-first) 접근 방식을 채택해야 한다"며 "AI 에이전트가 인간과 마찬가지로 실시간 권한 관리, 최소 권한 원칙 적용, 모든 활동에 대한 완전한 가시성 확보 등 엄격한 거버넌스 아래 관리돼야 한다"고 강조했다.

2025.07.06 10:03김미정

[유미's 픽] 알리바바 큐원 탑재한 SKT '에이닷엑스 4.0'…藥일까 毒일까

"2023년 12월 획득한 국내 정보보호 관리체계 인증(ISMS) 정책에도 한국 데이터를 외부로 반출하지 않는다는 게 필수입니다. 한국 데이터는 해외로 유출되지 않습니다." 지난 달 19일 기자간담회를 통해 이처럼 강조했던 알리바바 클라우드가 자사 인공지능(AI) 모델 '큐원'을 앞세워 SK텔레콤을 등에 업고 국내 시장 공략에 본격 나섰다. 올 초 오픈AI를 긴장하게 만든 딥시크에 이어 알리바바 '큐원'까지 영역 확장에 속도를 높이고 있지만, 중국 기업의 데이터 유출 우려 때문에 국내 시장에 제대로 안착할 수 있을지 주목된다. 6일 업계에 따르면 SK텔레콤이 지난 3일 공개한 AI 모델 '에이닷엑스 4.0'에는 알리바바의 오픈소스 거대언어모델(LLM)인 '큐원 2.5'가 적용된 것으로 파악됐다. 한국어에 맞게 SKT가 개량한 '에이닷엑스 4.0'은 특정 산업에 최적화된 '버티컬 AI 서비스'를 만든다는 목표로 만들어진 LLM으로, 오픈소스 커뮤니티 허깅페이스를 통해 A.X 4.0의 표준 모델과 경량 모델 2종이 공개됐다. 표준 모델은 720억개(72B), 경량 모델은 70억개(7B)의 매개변수를 갖추고 있다. 하지만 중국 기업의 AI 모델을 활용했다는 점에서 국외 정보 유출에 대한 의구심도 나오고 있다. SKT가 개인정보보호정책에 ▲이용자의 메시지나 답변은 저장하지 않는다 ▲이용자의 쿠키를 수집·저장하지 않는다 ▲기술적 보안과 프라이버시 보호를 위해 노력하겠다 등의 문구를 삽입하며 대응에 나섰지만, 우려를 불식시키기엔 미흡한 조치라는 평가가 나오고 있다. 특히 SKT를 활용하는 이용자들 사이에서 볼멘 소리가 나오고 있다. 누리꾼들은 "소식을 접하고 '에이닷' 어플을 바로 삭제했다", "중국산 AI 모델에 한국어를 학습시켰다고?", "중국 묻은 SKT, 빨리 탈출해야겠다" 등의 부정적인 반응을 내놓으며 실망감을 감추지 않았다. 업계 관계자는 "SKT가 유심 해킹 사건으로 고객들의 많은 신뢰를 잃은 상황에서 굳이 이미지가 좋지 않은 중국 AI 모델을 기반으로 파인튜닝 했다는 사실을 적극 알리는 것이 과연 득이 될 지 모르겠다"며 "한국어를 자체 데이터로 학습해 잘한다는 점을 내세우고 있지만 현 시점에서 이를 내놓은 것이 도움될 것 같진 않다"고 지적했다. 하지만 SKT는 'A.X 4.0'을 온프레미스(내부 구축형) 방식으로 제공하는 만큼, 기업 내부 서버에 직접 설치해 사용할 수 있어 데이터 보안에서 강점을 지녔다는 점을 적극 강조했다. 알리바바 클라우드 역시 지난 달 기자 간담회를 통해 중국계 기업에 대한 우려를 의식한 듯 보안과 컴플라이언스를 핵심 가치로 내세우며 '신뢰 받는 글로벌 파트너'로의 입지를 국내에서도 강화하겠다고 강조했다. 또 국내 투자 계획을 밝히며 사업 확장에 대한 의지도 내비쳤다. 알리바바 클라우드는 지난 2016년 국내 시장에 진출한 후 2022년 3월 국내 첫 데이터센터를 구축하고, 지난 달 서울에 또 다른 데이터센터를 가동한 상태다. 임종진 알리바바 클라우드 인텔리전스 수석 솔루션 아키텍트는 "중국의 데이터 보호법에 대해 구체적으로 말하긴 어렵지만, 글로벌 컴플라이언스 기준 150개 이상을 만족시키고 있다"며 "잠재 고객도 안전하게 운영할 수 있을 것이라고 자신 있게 말할 수 있다"고 말했다. 이를 기반으로 알리바바는 고객사들이 '큐원' 중심의 AI 오픈소스 생태계를 활성화하길 원했다. 또 SKT 외에도 자사 AI 모델을 활용한 사례를 공개하며 협업 확대에 대한 의지를 다졌다. 대표적인 곳이 AI 솔루션 기업 유니바다. 이곳은 알리바바 클라우드의 큐원 모델을 활용해 비용은 30% 절감하면서 한국어 처리 정확도를 45%에서 95%까지 끌어올린 에이전트 AI를 공개했다. 네이버 '스노우'는 알리바바 클라우드의 비디오 생성 모델 '완(Wan)'을 기반으로 중국 시장에서 개인화된 이미지 스타일링 기능을 제공 중이다. 라라스테이션은 알리바바 클라우드와 손잡고 글로벌 라이브 스트리밍 플랫폼을 개발해 동남아 시장으로 비즈니스를 확장하는 데 성공했다. 또 국내 시장 확대를 위해 메가존소프트·이테크시스템과도 협력 중이다. 윤용준 알리바바 클라우드 인텔리전스 한국 총괄 지사장은 "메가존소프트와 이테크시스템 외에 공개할 수는 없지만 대기업군 SI(시스템통합) 업체들도 파트너 에코에 이미 합류해 있다"고 밝혔다. 업계에선 '큐원'이 페이스북 모기업인 메타플랫폼의 '라마(LLaMA)'와 중국 딥시크 'R1' 모델을 제치고 사실상 전 세계 LLM 생태계에서 가장 빠르게 영향력을 키우고 있다는 점에서 SKT와 알리바바의 협업을 부정적으로만 봐선 안된다는 평가도 있다. 실제 '큐원' 모델은 현재 전 세계적으로 3억 건 이상 다운로드됐고 13만 개 이상의 파생 모델이 생성된 것으로 알려졌다. 특히 최신 모델 '큐원3-8B'의 지난 달 다운로드 수는 메타의 '라마-3.1-8B'를 거의 2배 앞섰다는 점에서 주목 받았다. 딥시크의 'R1' 시리즈 중 가장 인기 있는 최신 모델 '딥시크-R1-0528'에 비해서는 약 10배 많았다. 업계 관계자는 "큐원은 한국어 처리 능력과 온프레미스 버전에서 최적화가 가능해 산업별 맞춤형으로 튜닝을 거쳐 기업 차원으로 빠르게 확산되며 국내에서 존재감을 키우고 있다"며 "민간 데이터를 다루는 공공·금융에서도 온프레미스로 튜닝해 개발하거나 중소기업과 스타트업에서도 다양하게 튜닝하고 있다"고 말했다. 그러면서 "딥시크에 이어 큐원까지 중국 AI가 국내 산업 기반을 빠르게 장악할 것으로 예상된다"며 "향후 국내 기업 기술 완성도가 높아지더라도 기존 기술 장벽과 가격 등에서 후순위로 밀려날 가능성이 높다는 점에서 중국 AI 생태계에 종속될 것이란 우려도 높아지고 있다"고 덧붙였다.

2025.07.06 09:00장유미

SKT, 보안 강화에 5년간 7천억 투입..."업계 최고 수준"

SK텔레콤이 정보보호 투자 규모를 국내 업계 최고 수준으로 확대한다고 밝혔다. 기존 보안 체계를 대폭 강화하는 것을 비롯해 국내 정보보호 생태계 활성화에도 기여하고, 정보보호 관련 거버넌스도 개편할 방침이다. SK텔레콤은 4일 서울 T타워에서 다양한 정보보호 강화 조치와 5년간 7천억원의 대규모 투자 계획을 담은 '정보보호혁신안'을 발표했다. 또한 이러한 계획을 통해 글로벌 최고 수준의 정보보호 체계를 갖출 것이라는 포부도 밝혔다. 이번 '정보보호혁신안'은 지난 사이버 침해 사고에 대한 후속 보안 조치와 향후 보안 역량 강화에 대한 중장기 방안을 담고 있다. SK텔레콤은 고객과 시민사회가 느끼는 불안감을 근원적으로 해소하기 위해 투자·기술·거버넌스의 세 축을 중심으로 중장기 대책을 마련했다. 먼저 정보보호 투자 규모를 국내 통신·플랫폼 기업 중 최대 수준으로 확대할 계획이다. 이를 위해 '정보보호 투자가 기업 경쟁력 강화의 핵심'이라는 원칙으로 향후 5년간 7천억원 규모의 대규모 투자를 시행할 예정이다. 보안 기술·시스템 강화를 위한 투자액도 대폭 늘린다. 최고 수준 정보보호 인력을 영입하고 내부 전담인력을 육성하는 등 정보보호 전문 인력을 기존 대비 2배로 확대한다. SK텔레콤은 국내 정보보호 생태계 활성화에도 기여할 계획이다. 100억원 규모의 정보보호 기금을 출연해 정보보호 관련 유수 대학과 연계한 인재육성과 산학연계 프로그램을 운영한다. 또한 유망한 정보보호 스타트업을 발굴·지원에도 힘을 쏟으며 인재·기술·산업 등 주요 요소가 선순환하는 데 기여할 것으로 기대하고 있다. 정보보호 관련 거버넌스도 개편에 나선다. SK텔레콤의 정보보호최고책임자(CISO) 조직을 CEO 직속으로 격상해 책임과 역할을 강화한다. 또한 이사회에는 보안 전문가를 영입하고, 회사 보안 상태를 평가·개선하는 레드팀을 신설하는 등 사이버 보안 체계를 강화해 나갈 예정이다. 이와 함께, SK텔레콤은 '제로 트러스트' 기반의 정보보호 체계를 구축한다. 제로 트러스트는 접속된 모든 대상에게 최소 권한을 부여하는 방식이다. 이를 통해 철저한 인증·권한 관리, 망 세분화, AI기반 통합보안관제, 암호화 등 정보보호 수준을 높이기 위해 필요한 기술적 조치를 지속 이어갈 계획이다. 정보보호 체계뿐만 아니라 내·외부 검증 체계도 강화할 예정이다. 개인정보보호위원회가 주관하는 개인정보보호 관리체계(ISMS-P) 인증 대상을 이동통신 인프라 및 시스템으로 확대하고, 공공기관만 의무 시행 중인 개인정보 영향 평가도 적용할 예정이다. 또한 개인정보보호, 사이버 보안 등 학계 권위자와 사이버 수사 자문위원 등 업계 전문가들로 구성된 그룹 정보보호혁신특별위원회와 연계해 보안 검증 수준을 강화한다. 글로벌 최고 수준 화이트 해커들과 함께 정기적 모의 해킹을 통한 취약점 점검 및 개선 활동도 실시할 계획이다. 이화 함께, SK텔레콤은 최신 사이버 위협까지 대응 가능한 글로벌 최고 수준 모바일 단말 보안 솔루션 '짐페리움'을 SKT 가입 고객에게 1년간 무상 제공할 방침이다. 이 솔루션은 올 하반기부터 제공될 예정이다. 이번 사이버 침해 사고로 인한 유심 복제 피해를 보상하기 위한 '사이버 침해 보상 보증 제도'를 도입한다. 또한 사이버 침해 관련 보험 한도를 기존 10억에서 1천억원으로 확대했다.

2025.07.04 17:52진성우

"SKT 보안체계 허점…다중인증 도입, 보안 거버넌스 개선 권고"

과학기술정보통신부가 SK텔레콤 유심 정보 유출 사고에 대한 조사를 마친 뒤 보안체계 전반의 허점과 관리 부실을 꼬집으며 다중 인증 도입, 암호화 강화, 보안 거버넌스 개선 등을 요구했다. 4일 과기정통부가 발표한 민관합동조사단의 최종 조사 결과에 따르면 SK텔레콤은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 등 3가지 문제점이 확인됐다. 아울러 계정정보 관리가 부실하고 주요 정보 암호화 조치가 미흡한 점에 대해서는 6종의 재발 방지 대책을 제시했다. 과거 침해사고 신고를 지연·미신고한 건에는 정보통신망법에 따라 과태료를 부과하고, 자료보전 명령을 위반한 사례에 관해서는 수사기관에 수사를 의뢰할 예정이다. 2021년 8월 악성코드 침입...유심정보 9.82GB 유출 SK텔레콤은 지난 4월18일 오후 11시 20분 네트워크에서 평소보다 이례적으로 많은 데이터가 외부로 전송된 정황을 포착한 뒤 이후 자체 분석을 통해 해킹 가능성을 인지한 SK텔레콤은 4월20일 오후 4시 46분, 한국인터넷진흥원(KISA)에 침해사고 사실을 신고했다. 정부는 이동통신사의 가입자 인증 핵심정보인 유심(USIM) 관련 데이터가 포함된 중대한 보안 침해 사고로 판단하고 4월23일 한국인터넷진흥원, 국정원, 민간 전문가가 참여하는 민관합동조사단을 구성하고 본격적인 사고 조사에 돌입했다. 조사단은 ▲사고 경위 ▲유출 규모 ▲침입 경로 및 악성코드 분석 등을 중심으로 정밀 조사에 착수했다. 조사 결과에 따르면 해킹 사고의 시작은 2021년 8월로 특정됐다. 당시 해커는 외부 침입이 가능한 시스템 관리망에 있는 서버A에 접속 후 원격제어, 백도어 기능 등이 포함된 악성코드(CrossC2)를 2021년 8월6일 설치했다. 이후 서버A에 저장된 타 서버들의 계정정보(ID, 비밀번호 등)를 통해 서버B에 침투했다. 당시 서버B에는 가입자 정보를 관리하는 핵심 시스템 '음성통화인증(HSS)' 관리서버에 접속할 수 있는 계정정보가 저장돼 있었다. 이를 통해 해커는 HSS 관리서버에 접속 후 HSS 관리서버 및 HSS에 'BPFDoor'를 설치했다. BPFDoor는 방화벽을 우회해 몰래 침입하고 명령을 주고받을 수 있게 만든 은밀한 백도어 악성코드다. 이후로도 해커는 고객 관리망을 비롯한 여러 서버에 웹쉘, BPFDoor 등 악성코드를 설치하며 서버 감염 범위를 넓혔다. 결국 올해 4월18일 해커는 HSS 3개 서버에 저장된 유심정보를 유출했다. 이때 유출된 정보량은 9.82GB다. SKT 서버 전수 조사, 재발 방지 대책 권고 조사단은 이번 침해사고로 총 28대 서버에 대해 포렌식 분석을 진행한 결과, BPFDoor 27종을 포함한 총 33종의 악성코드를 확인했다. 이 중에는 타이니쉘(3종), 웹쉘(1종), CrossC2·슬리버 등 오픈소스 악성코드도 포함돼 있었다. 조사단은 관련 정보를 백신사, 국정원, 경찰청 등과 공유하고, 보안 점검 가이드를 보호나라 누리집을 통해 배포했다. 유출된 데이터는 유심 관련 정보 25종(9.82GB)이며, IMSI 기준 약 2천696만 건에 달하는 것으로 확인됐다. IMSI는 통신사 가입자 정보를 식별할 수 있는 민감한 데이터로, 향후 2차 범죄로의 악용 가능성이 제기됐으나, 현재까지 관련 피해 신고는 접수된 바 없는 것으로 알려졌다. 또한 조사단은 감염된 서버 중 2대에서 IMEI와 개인정보가 평문으로 저장, 또 다른 1대에서는 통화기록(CDR)이 평문으로 임시 저장돼 있었다고 밝혔다. 해당 서버의 방화벽 로그를 분석한 결과, 로그가 남아있는 기간에는 유출 정황이 없었으나, 로그가 존재하지 않는 시기(최대 2년 반)에 대해서는 유출 여부를 확인할 수 없었다. 조사단은 SK텔레콤 유심정보 유출 사고와 관련해 약 4만2천대의 서버에 대한 대대적인 악성코드 감염 조사를 실시한 결과, 총체적인 정보보호 체계 부실을 확인하고 재발 방지 대책을 제시했다. 먼저 국내 1위 이동통신사의 침해사고이자 유심정보 유출로 인한 2차 피해 우려가 큰 중대 사고로 판단하고, 지난 4월23일부터 6월27일까지 SK텔레콤의 전체 서버 4만2천605대를 대상으로 BPFDoor 등 은닉성이 높은 악성코드 감염 여부를 전수조사했다. 감염이 의심되거나 확인된 서버에 대해서는 포렌식 등 정밀 분석도 병행해 피해 발생 여부까지 확인하는 이례적으로 강도 높은 조치가 이뤄졌다. 조사 결과, SK텔레콤의 보안 체계는 계정정보 평문 저장, 유심 인증키 비암호화, 과거 침해 정황에 대한 미조치 및 미신고 등 다수의 문제점을 드러났다. 특히 2021년부터 음성통화인증 서버(HSS)에 악성코드가 침투해 있었지만, SK텔레콤은 2022년 서버 재부팅 과정에서 이상 징후를 감지하고도 전체 로그를 확보하지 못해 침입 사실을 파악하지 못했고, 법령상 침해사고 신고 의무를 이행하지 않았다. 이에 정보통신망법을 따라 과태료(3천만원 이하)를 부과할 예정이다. 또한 통신망법상 자료보존 명령이 내려진 후에도 SK텔레콤은 포렌식이 불가능한 상태로 서버 일부를 임의 조치해 제출한 사실이 확인돼, 정부는 수사기관에 수사 의뢰 방침을 밝혔다. 정부는 이번 사고를 계기로 SK텔레콤에 ▲모든 서버 접속에 다중인증 도입 ▲Ki값 등 주요 정보 암호화 저장 ▲EDR·제로트러스트 등 보안솔루션 확대 적용 ▲분기별 전체 자산 보안 점검 의무화 ▲협력사 SW 유입 관리 강화 ▲정보보호 최고책임자(CISO)를 CEO 직속으로 격상하는 등의 6대 재발 방지 대책을 권고했다.

2025.07.04 14:02진성우

KT, '안심플러스 무료 프로모션' 진행…연말까지 제공

KT가 인터넷 이용 고객의 해킹 위험과 자녀의 스마트폰 중독 현상을 예방할 수 있는 서비스를 무료로 제공한다. KT는 혹시 모를 해킹 피해를 예방하기 위해 자사 인터넷 신규·기존 고객을 대상으로 '안심플러스 무료 프로모션'을 제공한다고 4일 밝혔다. 이 프로모션은 전국 KT매장, 또는 고객센터(100번)에서 할 수 있으며, 월 4천400원 유료 서비스인 '안심플러스'를 올해 연말까지 무료로 제공한다. 기존 고객 가운데 이미 안심플러스, 토탈안심, PC안심 2.0 서비스 등을 이용하고 있다면 서비스 해지 또는 중단 후 해당 프로모션을 신청할 수 있다. 이번 프로모션은 중도 해지 시 위약금이 없으며, 별도 해지 신청 없이도 자동 종료되는 고객 친화적 구조로 마련됐다. 안심플러스는 집안의 WiFi에 연결된 PC, 스마트폰 등 모든 기기를 대상으로 ▲유해사이트·스미싱·악성코드 사전 차단 ▲유해 동영상 검사 및 삭제 ▲PC 원격점검 및 악성코드 치료 서비스를 제공한다. 또한 자녀의 PC 이용시간을 설정할 수 있는 기능도 포함돼 있어, 청소년 자녀가 있는 가정에서 유용하다. KT는 지난 5월부터 모바일 이용 고객을 대상으로 가족까지 최대 300만원 보장 가능한 '피싱·해킹 피해 보장 보험'을 무료 제공 중이며, 이번 유선 프로모션과 함께 고객의 디지털 안전을 유무선 전 영역으로 확대하고 있다. 권희근 KT 마케팅혁신본부장은 “KT 인터넷을 이용하는 고객이 안심하고 서비스를 사용할 수 있도록 '안심플러스 무료 프로모션'을 준비했다”며 “앞으로도 다양한 보안 혜택을 통해 고객 신뢰를 높여가겠다”고 밝혔다.

2025.07.04 09:37진성우

李대통령, SKT 침해사고에 "계약 해지에 회사 귀책사유로 손해 없어야”

이재명 대통령이 3일 SK텔레콤 침해사고를 두고 “위약금과 관련해 계약 해지 과정에서 회사의 귀책 사유로 피해자들이 손해를 보는 일이 없어야 한다”고 밝혔다. 이 대통령은 이날 주내한 수석보좌관회의에서 국가안보실과 AI미래기획수석실로부터 SK텔레콤 해킹 사고에 대한 대응 현황을 보고받고 이같이 말했다고 강유정 대통령실 대변인이 전했다. 정부가 SK텔레콤의 침해사고에 대해 계약 해지 가입자의 위약금 부분에서 회사의 귀책 사유를 인정한 것으로 풀이된다. 이에 따라 피해자 입장을 고려한 법률 검토가 이뤄질 것으로 예상된다. 이 대통령은 또 “자본시장 불공정 거래에 대해 대응 속도를 높이고 시장 교란 세력에 대한 엄한 처벌이 사회적으로 공표돼야 한다”면서 “불법 공매도 시 과징금을 최고 수준으로 부과해야 한다”고 했다. 그러면서 “법 개정을 포함해 가능한 모든 수단을 동원해 주식시장을 건전화하고 빠른 속도로 한국 증시의 밸류 업을 끌어내야 한다”고 주문했다. 이 대통령은 이밖에 경제성장수석실에서 반도체, 자동차, 조선, 광산, 석유화학, 철강, 2차 전지 등 주력 업종별 경쟁력 진단 보고를 받고 “부처별 칸막이로 행정이 정체되거내 행정 집행이 목적대로 되지 않은 일이 없게 하라”고 강조했다.

2025.07.03 18:40박수형

"인텔, 1.8나노 '인텔 18A' 외부 고객사 확대 중단 검토"

인텔이 2021년부터 추진해 온 '4년 동안 5개 공정 실현'(5N4Y) 로드맵 중 마지막 단계에 있는 1.8나노급 '인텔 18A'(Intel 18A) 외부 고객사를 더 이상 늘리지 않는 방안을 검토중이다. 2일(현지시간) CNBC 등 미국 언론은 "립부 탄 인텔 최고경영자(CEO)가 인텔 18A 공정의 외부 고객사 유치를 축소하는 대신 역량을 차세대 공정인 '인텔 14A'(Intel 14A)로 집중하는 방안을 고려중"이라고 보도했다. 이들 언론에 따르면 립부 탄 인텔 CEO는 "인텔 18A 공정에 대한 잠재적인 고객사의 관심이 떨어지고 있으며 애플이나 엔비디아 등 대형 고객사 확보를 위해 인텔 14A 공정에 집중하는 것이 더 바람직하다"는 견해를 밝힌 것으로 전해진다. 인텔 18A, 아마존·MS 등 외부 고객사 확보 인텔 18A 공정은 극자외선(EUV)을 활용하는 인텔 세 번째 공정이며(상용화 기준) 차세대 트랜지스터 구조 '리본펫'(RibbonFET), 반도체 후면 전력 전달 기술(BSPDN) '파워비아'(PowerVia)를 모두 투입한다. 인텔 18A 공정은 시제품 생산을 거쳐 올 연말 출시될 모바일(노트북)용 프로세서 '팬서레이크'(Panther Lake)를 시작으로 고효율·저전력 E코어만 모은 서버용 프로세서 '클리어워터 포레스트' 등 생산에도 활용 예정이다. 인텔 18A 공정은 인텔 프로덕트 그룹 이외에 아마존과 마이크로소프트, 미국 국방부 등 일부 외부 고객사도 소량 확보했다. 단 외부 고객사 제품 생산 일정은 미정이다. 인텔 14A, 2027년부터 리스크 생산 예정 인텔 14A 공정은 1.4나노급으로 2세대 리본펫(RibbonFET) 트랜지스터와 2세대 반도체 후면 전력전달(BSPDN) 기술인 '파워다이렉트'가 투입된다. 인텔은 지난 해 4월 경 인텔 14A 공정 안착 여부를 평가하기 위한 리스크 생산 시점을 2026년 말로 예상했다. 1년이 지난 올 4월에는 생산 시점을 2027년으로 미뤘다. 인텔이 외부 고객사 유치 시점을 2027년경으로 미루면 파운드리 사업의 수익성 회복도 그만큼 늦어질 수 있다. 그러나 적은 고객사를 위해 관련 장비를 가동하는 비용 역시 무시할 수 없다. 주요 외신은 "인텔 18A 관련 정책은 올 가을경 이사회 논의를 거쳐 연내 결정될 것"이라고 전망했다. 팻 겔싱어 "인텔 18A 주 고객사는 여전히 인텔" 인텔이 추진하는 '4년 동안 5개 공정 실현'(5N4Y) 로드맵을 가장 먼저 제안한 사람은 지난 해 말 물러난 팻 겔싱어 전임 CEO다. 그는 2일 자신의 X(구 트위터) 계정에 "인텔이 애초에 외부 고객을 위해 충분한 생산 여력을 계획하지 않았다는 것은 이미 명백하지 않은가"라고 반문했다. 이어 지난 5월 데이비드 진스너 최고재무책임자(CFO)의 발언을 인용해 "인텔 18A 생산 물량 중 대부분은 항상 자체 제품이 될 것으로 예상됐다"고 설명했다. 실제로 데이비드 진스너 CFO는 지난 5월 진행된 JP모건 컨퍼런스에서 "인텔 18A 첫 고객사는 인텔 프로덕트 그룹이며 인텔 18A 공정의 가치를 높이는 데 많은 고객사가 필요하지 않을 것"이라고 밝히기도 했다. "인텔 14A, 더 많은 외부 고객사 필요" 팻 겔싱어 전임 CEO는 "인텔 18A와 달리 인텔 14A 공정은 더 많은 외부 고객사를 필요로 할 것"이라고 관측했다. 인텔 14A 공정 생산의 원가가 더 비싸진다는 이유에서다. 데이비드 진스너 CFO 역시 이미 지난 5월 "인텔 14A는 더 비싼 장비인 고개구율 EUV 장비를 활용할 것으로 예상되며 인텔 18A 대비 인텔 14A는 더 많은 외부 고객사가 필요하다고 본다"고 밝혔다. 인텔 관계자는 3일 인텔 18A 공정 관련 지디넷코리아 질의에 "시장의 루머나 추측에 답변하지 않는다"고 회신했다.

2025.07.03 15:24권봉석

해커도 기다리는 여름휴가…개인정보 유출 '주의보'

여름휴가는 사이버 범죄자들에게 '수확의 계절'로 통한다. 수많은 여행자가 방심 속에 개인정보를 무심코 흘리면서 해커들이 이를 대거 수집할 수 있기 때문이다. 여행지에서 공공 와이파이에 접속하고, SNS에 인증샷을 실시간으로 올리며, 이메일로 도착한 예약 확인서 링크를 아무 생각 없이 누르는 행동 하나하나가 해커에겐 훌륭한 침투 경로가 된다. 3일 노드시큐리티 등 보안 전문 기업들은 여름 피서 준비와 더불어 개인정보 보호를 위한 보안 대안도 마련할 것을 권고하고 있다. 여행으로 들뜬 마음, 무방비 상태가 되는 순간들 여름철은 디지털 보안이 특히 취약한 시기다. 기업의 IT 보안 담당자들이 동시에 휴가를 떠나는 경우가 많아 시스템 대응력이 떨어지고, 이 틈을 노린 해커들의 계획적인 공격이 증가한다. 일반 이용자 역시 비일상적인 환경 속에서 보안에 대한 경계심이 느슨해진다. 설레는 마음에 스마트폰 알림 하나, 메일 한 통에 무심코 반응하고, 익숙하지 않은 웹사이트나 앱에도 거리낌 없이 개인정보를 입력하게 된다. 공공 와이파이는 대표적인 보안 사각지대다. 공항, 호텔, 카페 등에서 제공하는 무료 인터넷은 대부분 암호화되지 않거나 인증 체계가 미비해, 해커가 '중간자 공격'을 시도하기에 용이하다. 사용자는 단순히 숙소를 검색하거나 지도 앱을 켠 것뿐이지만, 그 사이 아이디, 비밀번호, 카드 정보까지 유출될 수 있다. 특히 여행 중에는 카드 정보 유출 위험도 높다. 노드VPN 연구에 따르면 지난해 기준 60만 건 이상의 카드 정보가 악성코드에 의해 유출됐다. 이 중 99%는 자동 입력 정보나 계정 정보까지 포함된 상태로 다크웹에서 거래되는 것으로 확인됐다. 여행 자체도 디지털 보안 위협과 맞닿아 있다. 항공권, 숙소, 액티비티, 보험까지 대부분의 예약이 웹사이트나 앱을 통해 이뤄지며, 이 과정에서 이름, 연락처, 여권 번호, 카드 정보 등 민감한 개인정보가 입력된다. 그러나 일부 중소 여행 플랫폼이나 비공식 제휴사의 경우 HTTPS 보안 연결조차 갖추지 않아 위험성이 높다. 실제로 지난해 국내 한 여행 플랫폼에서 수백만 명의 고객 정보가 유출돼 다크웹에서 판매된 사건이 발생한 바 있다. SNS도 예외가 아니다. 여행지에서 찍은 인증샷은 지인에게는 즐거운 기록이지만, 해커에겐 유용한 정보다. 사진 속 여권, 탑승권, 호텔 영수증 등은 모두 개인정보 유출로 이어질 수 있으며 위치 태그를 통해 사용자의 이동 경로나 집 비움 여부까지 파악될 수 있다. 실제로 SNS 게시물을 단서로 삼은 빈집털이 사건도 다수 보고된 바 있다. 여행 중 예약 변경이나 알림 메시지를 받는 과정에서 수많은 이메일과 문자가 쏟아지는 것도 위험 요소다. 이 사이에 해커가 보낸 '항공편 연착 안내', '호텔 예약 확인', '렌터카 바우처 재전송' 같은 피싱 메시지가 자연스럽게 섞여 들어온다. 겉보기엔 정상적인 메시지처럼 보이지만, 내부에는 악성 앱 설치나 로그인 정보 탈취를 유도하는 링크가 숨어 있다. 판단력이 흐려지기 쉬운 휴가지에서는 클릭 한 번이 사고로 이어질 수 있다. 스마트폰이나 태블릿 분실 또한 심각한 위협이다. 대부분의 기기에는 SNS 계정, 은행 앱, 본인 인증 문자, 카드 정보 등이 저장돼 있으며, 이 하나만 탈취당해도 해커는 '사용자처럼' 수많은 서비스에 접근할 수 있다. 특히 2단계 인증이 설정돼 있지 않은 경우 그 피해는 걷잡을 수 없다. 언제나 도사리는 보안 위협, 대응 방안은? 노드시큐리티의 마리유스 브리에디스 최고기술책임자(CTO)는 "급증하는 사이버 위협에 비해 한국 내 보안 인식은 여전히 낮은 수준"이라며 "기본적인 보안 위생만 실천해도 상당 부분의 위협을 줄일 수 있다"고 강조했다. 그는 "공용 와이파이를 무분별하게 사용하고 보안 업데이트를 미루거나 동일한 비밀번호를 여러 계정에 반복 사용하는 것은 매우 위험하다"며 "이런 습관 하나가 치명적인 사고로 이어질 수 있다"고 경고했다. 보안 전문가들은 사이버 위생 수칙으로 ▲ 비밀번호 관리자 사용 및 주기적 변경 ▲ 소프트웨어 및 운영체제 최신 상태 유지 ▲ 의심스러운 링크·첨부파일은 클릭 전 확인 ▲ 2단계 인증(2FA) 활성화 ▲ 공용 와이파이 사용 시 VPN 적용 등을 강조하고 있다. 특히 해외에서 공공 와이파이를 사용할 경우 가상사설망(VPN) 사용은 사실상 필수라고 권고한다. 공항이나 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 수준이 불충분한 경우가 많으며 최근에는 공공 충전기나 USB 포트에 악성코드를 심는 수법까지 등장하고 있기 때문이다. 브리에디스 CTO는 "VPN은 단순한 프라이버시 보호를 넘어, 실제 해킹 위협에서 사용자를 보호하는 효과적인 도구"라고 말했다. 대표적인 VPN 서비스인 노드VPN은 AES-256 군사급 암호화 기술을 통해 통신 내용을 보호하며, 공공 와이파이에 접속했을 때 자동으로 VPN이 실행되는 기능과 VPN 연결이 끊겼을 경우 인터넷 접속을 차단하는 '킬 스위치(Kill Switch)' 기능도 갖추고 있다. 앱 설치 후 간단한 설정만으로 사용이 가능하며 하나의 계정으로 여러 기기에서 동시에 사용할 수 있어 여행자에게 유용하다. 또한 SNS에 사진을 공유할 때는 위치 정보 태그를 제거하고 탑승권이나 여권 등 민감한 정보가 담긴 이미지는 업로드하지 않는 것이 좋다. 실시간 업로드보다는 여행 후 정리해 올리는 것이 보안상 더 안전하다. 스마트폰 분실에 대비해 기기 찾기 기능도 활성화할 필요가 있다. 아이폰 사용자는 '나의 아이폰 찾기', 안드로이드 사용자는 '구글 기기 찾기'를 통해 원격 잠금 및 데이터 삭제가 가능하다. 잠금화면은 지문·안면인식 등 생체 인증으로 설정해 물리적 보안도 강화하는 것이 바람직하다. 무엇보다도 이메일이나 문자로 온 링크는 의심하고 예약 확인서나 바우처는 반드시 해당 서비스의 공식 앱이나 웹사이트에서 직접 확인해야 한다. 특히 발신 도메인이 등 낯선 형식이라면 더욱 주의가 필요하다. 해커들은 실제 서비스 도메인을 교묘하게 흉내 낸 주소를 활용하기 때문이다. 브리에디스 CTO는 "기술이 아무리 발전하더라도, 결국 가장 취약한 요소는 사람 자신"이라며 "사이버 보안 사고를 막기 위해서는 개인의 보안 인식 제고와 실천이 가장 중요하다"고 강조했다.

2025.07.03 13:40남혁우

파수, 'FDI 서밋 2025' 개최...AI혁명서 살아남는 법 공유

보안 전문기업 파수(대표 조규곤, 이하 파수)가 3일 오전 'FDI 서밋 2025(Fasoo Digital Intelligence Summit 2025)' 행사를 개최했다. 국내 IT 및 보안 리더들에게 자사의 AI∙보안 융합 전략을 공개하고 국내외 기업과 동반 성장 전략을 본격화했다. 'FDI 서밋'은 국내 대형기업 및 기관의 CIO, CISO를 대상으로 글로벌 최신 IT&보안 트렌드와 우선 과제, 대응 방안 등을 공유하는 세미나다. 이번에는 'AI 혁명에서 살아남는 방법: 데이터 인프라, 거버넌스, 그리고 보안(Navigating AI Disruption: Data Infrastructure, Governance and Security)'을 주제로 서울 여의도 페어몬트 앰배서더 서울에서 열렸다. 행사에는 금융, 유통, IT, 제조 등의 국내 대표 기업의 CIO, CISO 50 여명이 참석했다. 첫번째 발표를 맡은 조규곤 파수 대표는 '생성형 AI와 사이버 보안' 발표를 통해 생성형 AI의 급격한 확산과 급증하는 사이버 위협 및 지정학적 갈등 등에 대응하기 위한 AI∙보안 융합 전략을 설명했다. AI 시스템 인프라에 대한 과도한 선투자보다 AI를 위한 데이터 인프라 강화와 AI 거버넌스 구축에 중점을 두는 것이 우선이라고 강조해 온 조대표는 기반 프로세스에 대한 가이드라인 구축의 중요성을 부각했다. 조 대표는 또 사이버 위협과 지정학적 갈등에 대비하기 위한 우선 과제로 ▲사이버 보안 최적화 ▲CPS(사이버 물리 시스템) 보안 ▲공급망 리스트 관리를 꼽았다. 특히 사이버 보안 최적화와 관련, 우리나라 뿐 아니라 전세계 대부분의 기업들이 많으면 수십개의 보안 솔루션을 동시에 활용하는 현실에 대해 예산 부담과 여전히 존재하는 보안 위협으로 어려움을 겪고 있다고 지적했다. 이에 대응하기 위해 조대표는 리스크 정량화와 사이버보안 프레임워크, 사이버보안 플랫폼을 제시하고 그 적용 예시를 공유했다. 이어 강봉호 파수 서비스사업본부장이 최근 연달아 발생하고 있는 국내 사이버 보안 사고들과 관련한 한국 기업들의 사이버 보안 현실의 주요 문제점과 보안 구축의 기본을 다시 짚어보는 시간을 가졌다. 강 본부장은 한정된 자원에서 최대의 효과를 위한 보안 투자를 위한 보안의 기본으로 ▲임직원의 보안 인식 향상 ▲데이터 암호화 및 백업 ▲취약점 분석 ▲태세관리(Posture Management)를 꼽았다. 강 본부장은 나날이 진화하는 사이버 위협을 완벽하게 막는 방법은 현실적으로 불가능하지만, 반복된 모의 훈련을 통해 임직원들의 보안 인식을 강화하는 것만으로도 이메일을 통한 해킹 위험을 크게 낮출 수 있다고 강조했다. 또 보안 사고 발생시 피해를 최소화하기 위한 암호화/백업과 함께, 평소 보안사각 지대를 최소화하기 위한 IT인프라, 공급망 애플리케이션, OT(운영기술) 및 CPS(사이버 물리 시스템) 보안 취약점 점검을 제안했다. 글로벌 보안 트렌드에서 최근 주목받고 있는 태세관리는 데이터(DSPM)를 비롯해 애플리케이션(ASPM)과 OT시스템(OSPM) 등의 자산 식별 및 분류, 실시간 탐지 및 대응, 지속적인 모니터링을 통해 보안 위협에 대응할 수 있게 해준다. 조규곤 파수 대표는 “특정 보안 솔루션 몇 개로 현재의 보안 위협을 완벽하게 방어할 수 없는 것이 현실이기 때문에 더욱 현재 상황에 대한 보안 위험 평가를 기반으로 단계적으로 실행 가능한 통합 전략이 꼭 필요하다”며 “글로벌 데이터 보안/관리 시장을 이끌어 온 파수는 보안부터 고성장을 기록하고 있는 AI시장까지, 독자적인 기술력과 검증된 레퍼런스를 기반으로 국내외 주요 기업의 파트너로 자리잡아 가고 있다"고 말했다.

2025.07.03 11:25방은주

일론 머스크, X서 AI로 가짜뉴스 거른다…이달 중 '커뮤니티 노트' 개선

일론 머스크 테슬라 최고경영자(CEO)가 이끄는 X(옛 트위터)가 인공지능(AI) 기술을 바탕으로 플랫폼에 올라오는 허위 정보를 판별하기 위해 본격 나선다. 2일 블룸버그통신에 따르면 X는 AI 에이전트가 작성한 '커뮤니티 노트'를 곧 공개할 예정이다. 커뮤니티 노트는 X 관계자가 아닌 소셜미디어(SNS) 사용자들이 콘텐츠의 진위 여부에 대한 의견을 달도록 하는 기능이다. 머스크 CEO는 지난 2022년 X를 인수한 후 SNS 업계 최초로 이 기능을 도입했다. 플랫폼 업체가 콘텐츠의 진위 판별에 개입하는 것을 최소화하겠다는 취지였다. 하지만 최근 들어 AI 기술이 빠르게 진화하며 교묘하게 퍼지는 가짜뉴스를 잡기에 커뮤니티 노트가 역부족이라는 지적이 이어졌다. 실제 미국 디지털혐오대응센터(CCDH)에 따르면 X의 커뮤니티 노트 시스템은 지난 미국 대선 기간 동안 머스크 CEO가 게시물을 올린 허위 정보에 대해 단 한 번도 팩트체크 라벨을 부착하지 않았다. 이에 X는 이르면 이달 중 AI 에이전트를 활용해 '커뮤니티 노트'를 게시할 수 있도록 한다는 방침이다. 개발자들은 앞으로 자신이 만든 AI 에이전트를 X에 제출해 검토 받은 후 비공개로 일단 테스트를 받게 된다. 이후 X에서 유용하다는 판단을 하게 되면 해당 AI 에이전트는 실제 사용자에게 공개되는 노트를 작성하는 데 투입된다. AI 에이전트는 xAI의 '그록'뿐 아니라 어떤 AI 기술을 기반으로 해도 제출 가능하다. 다만 이 노트가 플랫폼에 게시되기 위해선 다양한 관점을 가진 사용자들이 이를 유용하다고 평가해야 한다. 이는 현재 인간 사용자가 작성한 커뮤니티 노트와 동일한 기준이다. 키스 콜맨 X 커뮤니티 노트 프로그램 제품 담당자는 "AI 에이전트가 더 빠르게 더 많은 노트를 작성할 수 있도록 도와줄 수 있지만, 실제로 공개 여부를 결정하는 것은 여전히 사람"이라며 "이 두 요소의 조합은 매우 강력하다"고 밝혔다. 이어 "현재 매일 X에 수백 개의 노트가 게시되고 있다"며 "AI가 도입될 경우 이 수치가 어떻게 변할지에 대한 구체적인 목표는 없지만, 상당한 증가가 예상된다"고 덧붙였다. X의 커뮤니티 노트는 다른 기업들도 속속 도입하고 있다. 지난 3월 이 기능을 선보인 메타가 대표적으로, 현재 페이스북, 인스타그램, 스레드 등에서 경험해볼 수 있다. 메타는 이전까지 전 세계의 팩트체크 기관과 계약을 맺고 허위 주장을 걸러내는 자체 시스템 '팩트체킹'을 운영해 왔던 터라 메타의 입김이 많이 작용된다는 지적을 받은 바 있다. 틱톡도 최근 커뮤니티 노트를 도입했다. 콜맨 담당자는 "다른 기업들도 이 시스템을 채택한 것은 커뮤니티 노트가 현재 존재하는 최고의 사실 검증 시스템이라는 증거"라며 "다양한 사람들이 AI 노트를 검토하면서 생성되는 피드백 사이클을 통해 AI의 기능이 더 향상될 것"이라고 밝혔다.

2025.07.02 09:49장유미

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

은행권, 스테이블코인 해외송금으로 풀어나간다

GS25 돈키호테 팝업 1200명 운집…"기대 이하" 불만 속출

홈플러스 "실투입금 1조원 이하로 인수 가능"

삼성전자, 반도체 쇼크에 '휘청'…"재고 충당·AI칩 대중 수출 규제 탓"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.