• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'페이스북아이디가입대행 [ 문의텔레 Tway010 ] 페이스북연식계정 트위터 해킹 아이디판매하는곳,eFx'통합검색 결과 입니다. (1549건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

정보보호 공시 의무기업 아닌데도...지니언스 "자율적 시행"

사이버보안 전문기업 지니언스(대표 이동범, 263860)는 AI 확산과 디지털 전환 가속화로 부각된 사이버 보안 중요성에 선제 대응하기 위해 정보보호 공시를 자율적으로 시행한다고 27일 밝혔다. '정보보호 공시 제도'는 기업이 정보보호 투자 현황, 전담 인력, 보안 인증 등을 자율 또는 의무적으로 공개해 보안 수준을 외부에 투명하게 알릴 수 있도록 한 제도다. 지니언스는 의무 공시 대상 기업은 아니지만, 보안 전문 기업으로서의 책임감과 선도적 자세로 자율 공시를 결정했다고 밝혔다. 국가 사이버 안보에 기여함과 동시에 보안 업계의 투명성 강화에 기여하겠다는 의지다. 최근 AI기술 확산과 디지털 전환이 빠르게 진행되며, 정보보호 투자 확대 및 전문 인력 확보는 기업 경쟁력의 핵심 요소로 부상했다. 특히 새 정부는 '국가 핵심 인프라 및 개인정보보호를 위한 사이버보안 강화'를 공약으로 제시하고, 정보보호 공시제도 강화를 주요 과제로 언급한 바 있다. 과학기술정보통신부가 국정기획위원회에 건의한 '정보보호제도 개선안'에 따르면, 공시 의무 대상을 기존 매출액 3000억 원 이상 기업에서 전 상장사로 확대하는 방안도 논의됐다. 지니언스는 이번 자율 공시를 통해, 정보보호에 대한 체계적인 투자 현황과 전문 인력 구성 정보를 대외적으로 투명하게 공개했다. 전체 정보기술 부문 투자액 중 약 13%에 달하는 금액을 정보보호 부문에 투자했으며, 정보보호 전담 인력은 전체의 12%에 달한다. 다양한 정보보호 활동을 병행하며 보안 체계도 고도화하고 있다. ▲개인정보 내부관리계획 수립 ▲내부 보안 규정 및 지침 11종 제·개정 ▲한국인터넷진흥원(KISA)의 해킹메일 시나리오 기반 침해사고 대응 훈련 실시 등을 통해 전사적 보안 대응 체계를 정비하고 있다. 특히 자사 제품을 대상으로 한 버그바운티(Bug Bounty, 소프트웨어나 웹 서비스의 취약점을 발견해 신고하는 사람에게 포상금을 지급하는 제도) 프로그램 운영을 통해 실제 위협 기반의 취약점 점검을 진행하고 있으며, 보안 제품 완성도와 신뢰성을 지속적으로 강화하고 있다. 정보보호 업무 전반에 대한 내부 감사 및 직무 교육, 월간 시큐어코딩 및 취약점 점검 활동 등을 통해 침해사고 예방 역량도 체계적으로 확보해 나가고 있다. 이런 노력으로 지니언스는 국내외에서 정보보호 역량을 공식적으로 인정받아 다양한 관련 인증도 획득했다. ▲ISO/IEC 27001:2013(국제표준 정보보호 관리체계) ▲CSAP(공공 클라우드 보안 인증) ▲CC인증(공통평가기준, 제품명: Genian ZTNA V6.0 SP1) 등을 보유하고 있다. 이동범 지니언스 대표는 “지니언스는 개발 단계에서부터 정보보호 전략 및 정책을 수립하고, 보안 문화 정착 및 대응 역량 고도화에도 힘쓰고 있다”며 “지니언스는 자율 공시를 통해 보안 투명성과 신뢰를 높이고, 지속적인 투자로 국가 사이버 안보에 기여하겠다”고 말했다.

2025.06.27 08:55방은주

지슨, 키움제8호스팩 합병 승인…8월 코스닥 간다

지슨이 키움제8호스팩 합병을 최종 승인해 코스닥 시장 입성 준비를 마쳤다. 지슨과 키움제8호스팩은 26일 열린 임시주주총회에서 합병 안건을 승인했다고 밝혔다. 이번 합병은 스팩존속방식으로 진행되며, 존속법인은 키움제8호스팩이다. 합병 비율은 1대 2.8500190이며, 거래정지 없이 주식 거래는 지속된다. 합병 신주 상장 예정일은 8월 14일이다. 2000년 설립된 지슨은 무선 도청, 백도어 해킹, 불법촬영 탐지 등 고난도 위협에 대응하는 보안 솔루션을 개발해 왔다. 독자 기술 기반으로 30건 이상 특허를 보유하고 있다. 대통령실 국회 국방부 등 공공기관과 금융 민간 등으로 고객 기반을 넓히고 있다. 대표 제품군은 인공지능(AI) 무선 도청 방어 시스템 '알파-I', 백도어 탐지 시스템 '알파-H', 불법촬영 탐지 시스템 '알파-C'다. 초광대역(UWB) 방식 대응과 원격 모니터링 기술 등에서도 차별화를 확보하고 있다. 지슨은 제품 판매 외에도 유지보수와 렌탈 등으로 안정적인 수익 구조를 갖췄다는 평가를 받고 있다. 2022년 약 94억원이던 연 매출은 올해 약 236억원까지 성장할 것이란 전망도 나왔다. 한동진 지슨 대표는 "디지털 성범죄와 불법촬영, 사이버 공격 등 다양한 보안 위협에 대응하려는 정부 정책 기조 속에서 우리 보안 기술력에 대한 관심도 커지고 있다"며 "기술력과 사업 레퍼런스로 본격적인 실적 성장을 위한 모멘텀을 확보했다"고 말했다.

2025.06.26 17:10김미정

포블, 보안 전수 점검 돌입…잠재 리스크 사전 식별로 대응 체계 고도화

포블게이트(포블)는 글로벌 해킹 위협이 고조되는 상황 속에서 보안 대응 체계를 전면 재정비하고, 전사적인 시스템 보안 전수 점검에 착수했다고 26일 밝혔다. 이번 점검은 단순 보안 조치 수준을 넘어 거래소 전반의 인프라 자산을 대상으로 한 종합 보안 진단 작업이다. 포블은 시스템 내부에 존재할 수 있는 보안 취약 요소를 전수 조사 방식으로 면밀히 파악하고, 조기 식별된 리스크에 대해 대응 체계를 강화할 방침이다. 아울러 정보 보호 시스템 인프라의 구조적 개선을 포함해 보안 관리 체계 전반에 대한 체질 개선 전략도 수립해 단계적으로 시행한다. 포블은 이미 외부 보안 평가를 통해 안정적인 기술 역량을 인정받고 있다. 베스핀글로벌의 클라우드 보안 플랫폼 '옵스나우 시큐리티' 평가에서는 99.3점을 유지하며 월 단위 외부 보안 평가에서도 지속적으로 우수한 성적을 기록 중이다. 안현준 포블 대표는 “디지털자산 시장이 확대될수록 보안 위협도 함께 확대되고 있다”며 “이용자의 자산과 개인정보를 보호하기 위한 시스템 보안 점검은 거래소의 기본 책무이자 최우선 과제”라고 강조했다.

2025.06.26 16:25김한준

서울대병원도 선택한 메가존…의료 시스템 실시간 복제 'DR 센터' 구축

메가존이 자체 클라우드 경쟁력을 끌어올리며 대형 시스템 인프라 구축 사업에서 영향력을 키우고 있다. 메가존컨소시엄은 서울대병원의 클라우드 기반 재해복구(DR) 센터 구축을 성공적으로 완료했다고 26일 밝혔다. 메가존과 메가존헬스케어 컨소시엄은 지난해 5월부터 약 1년 동안에 걸쳐 서울대병원의 의료 정보 시스템(HIS), 의료 영상 저장 전송 시스템(PACS), 그룹웨어 등 주요 시스템에 대해 재해 발생 시에도 운영할 수 있는 DR 센터를 구축했다. 메가존컨소시엄은 중대한 재난이나 화재·해킹 등으로 시스템 전면 장애가 발생할 경우에도 서울대병원의 진료 및 업무 서비스 중단을 최소화해 운영될 수 있도록 의료 데이터와 관련 운영 시스템 전체를 실시간 복제하고 장애 발생 시 자동으로 전환되도록 하는 데 초점을 맞췄다. 이 프로젝트는 단순히 데이터를 복제하는 수준을 넘어 병원 업무 시스템 전체를 복제한 국내 의료기관 최초의 DR 시스템으로 평가받는다. 메가존컨소시엄은 ▲소프트웨어 정의 데이터센터(SDDC) 기반의 프라이빗 클라우드 DR 센터 설계·구축 ▲HIS와 PACS 등 서울대병원 중요 업무 시스템에 대한 DR 체계 구축 ▲대형 의료기관에 최적화된 재해복구 프로토콜 체계 수립 ▲DR 전환 및 모의 훈련 시나리오 개발 등을 수행했다. 사업을 총괄한 메가존 고대영 이사는 "이번 DR 센터 구축은 단순한 데이터 복구를 넘어 병원 핵심 시스템을 실시간으로 복제하고 자동으로 전환할 수 있는 고도화된 재해복구 체계를 구현한 것"이라며 "앞으로도 국내 의료기관이 예기치 못한 재난 상황에서도 진료와 업무를 중단 없이 지속할 수 있도록 기술적 지원과 인프라 고도화에 적극 나서겠다"고 말했다.

2025.06.26 15:42한정호

정부, 이달 중 SKT 침해사고 조사 완료

과학기술정보통신부가 SK텔레콤 사이버 침해사고와 관련한 조사를 이달 중 마치겠다고 밝혔다. 유상임 과기정통부 장관은 26일 국회 과학기술정보방송통신위원회 회의에서 “민관합동조사단의 최종 보고를 아직 받지 못했는데 이달 30일까지 발표하는 것을 목표를 삼고 있다”고 밝혔다. 이어, “다음 장관에게 부담을 절대로 주지 않겠다는 게 저의 의지”라고 덧붙였다. 강도현 차관은 “서버에 대한 민관합동조사단 차원에서의 조사 결과는 곧 정리된다”며 “이번 주말에 (침해사고에 대한) 사실관계 정리는 될 수 있을 듯 하다”고 말했다. 그러면서 “다만 최종 발표에 앞서 위약금 처리 문제 등에 대해서는 추가적인 검토가 필요한 상황”이라고 설명했다. 최민희 과방위원장은 이에 대해 “30일 나올 발표 결과는 해킹 현황이나 바이러스 침해 등 기술적인 것에 대한 결과”라며 “위약금 문제는 다른 법적인 검토가 필요한 만큼 둘을 섞어서 답하면 해결책이 안나온다”고 정리했다. 최 위원장은 또 “7월 중 과방위에서 SK텔레콤 관련 현안질의를 할 것 같으니 (위약금 문제에 대한) 법률 검토와 기술적 보안 사고가 이용자들에게 어떻게 피해를 끼쳤는지 구분해서 잘 준비해달라”고 주문했다.

2025.06.26 14:40박수형

카카오, 사내 해커톤 '10K' 진행…"AI와 협업"

카카오(대표 정신아)가 26일 경기도 용인에 위치한 '카카오 AI 캠퍼스'에서 사내 해커톤 '2025 10K'를 개최한다고 이날 밝혔다. '해킹'과 '마라톤'의 합성어인 해커톤은 개발자와 서비스 기획자들이 개인 또는 팀으로 참가해 특정 주제를 해결하거나 각자의 아이디어를 프로토타입(시제품)으로 구현하는 개발 경연대회다. 카카오는 2013년부터 '크루(임직원)를 위한 24시간'이라는 의미의 '24K'라는 이름으로 매년 사내 해커톤을 진행해왔다. 카카오는 AI를 활용해 짧은 시간 안에 더 높은 생산성을 경험하는 새로운 협업 방식과 개발 문화를 사내에 전파하고자 이번 해커톤을 기획했다. 이를 위해 해커톤 개최 이래 처음으로 AI 기반 개발 방식인 '바이브 코딩(Vibe Coding)'을 도입했으며, 기존 24시간에서 10시간으로 진행 시간을 대폭 축소해 진행한다. '바이브 코딩'이란 자연어로 명령하면 AI가 코딩 작업을 대신해주는 새로운 프로그래밍 방식이다. 또한, 이번 10K는 AI를 적극적으로 활용해 아이디어를 빠른 시간 안에 MVP(최소 기능 제품)로 구현하는 데 초점을 맞췄다. 참가자들은 다양한 AI 도구를 활용해 3시간 단위의 짧은 개발 스프린트를 반복하며 아이디어를 프로토타입(시제품)으로 만들고, 최종 결과물을 내기까지 기존 방식보다 2배 이상 빠른 속도로 프로젝트를 진행하게 된다. 개발 과정뿐 아니라 심사 과정에도 AI가 참여한다. AI 모델이 1차 개발 스프린트 후 진행되는 MVP의 완성도를 평가하며, 해당 점수가 최종 심사 점수에도 반영된다. 바이브 코딩 도입으로 올해는 개발자뿐 아니라 기획, 디자인, 비즈니스 등 다양한 직군의 크루들이 10K에 참여했다. 총 75개 팀, 250여 명이 참가해 지난해 대비 50% 이상 참여율이 증가하는 등 높은 관심을 나타냈다. 정규돈 카카오 최고기술책임자(CTO)는 “이번 사내 해커톤은 AI 도구를 동료삼아 누구나 자신의 아이디어를 최종 프로덕트로 구현해보는 경험을 제공하고자 기획됐다” 며 "AI 네이티브 기업을 지향하는 카카오의 비전처럼, 이번 해커톤이 일상 속에서 AI와 협업하는 새로운 개발 문화의 출발점이 되길 기대한다”고 말했다.

2025.06.26 14:17안희정

장현국 넥써쓰 대표 "179개 스테이블코인 명칭 선점...글로벌 화폐 온체인 대비”

장현국 넥써쓰 대표가 전 세계 법정화폐를 기반으로 한 179종의 스테이블코인 명칭을 선점했다고 26일 밝혔다. 이 장 대표는 26일 자신의 X(구 트위터)를 통해 “결국 모든 법정화폐는 온체인 스테이블코인으로 전환될 것”이라며 “생존 여부와 관계없이 전 세계 모든 스테이블코인을 발행할 준비를 해야 한다”고 말했다. 그는 ISO 4217 국제 표준 통화 코드에 등록된 모든 통화를 기준으로 'OOOx' 형식의 토큰 이름을 확보했다고 덧붙였다. 이번에 발행된 179개의 토큰은 아랍에미리트 디르함(AEDx)부터 짐바브웨 금화(ZWGx)까지 폭넓게 포함됐다. 넥써쓰는 바이낸스가 운영하는 BNB 체인을 기반으로 원화(KRWx), 미국 달러(USDx), 유로(EURx), 엔화(JPYx) 등 주요 통화 기반 스테이블코인을 이미 등록한 바 있다. 이와 함께 국내 상표권 출원도 병행하며 본격적인 시장 선점에 나서고 있다. 장 대표는 “이 중 얼마나 살아남을지는 알 수 없다”면서도 “정확한 미래를 예측하는 데 시간을 쓰기보다는 탈중앙화된 디지털 세계를 준비하는 것이 더 낫다”고 강조했다. 이어 “계속 만들겠다. 그게 내 방식”이라고 덧붙이며 실행 중심의 전략을 재차 피력했다. 한편 크로쓰는 공식 홈페이지를 통해 USD1 기반의 스왑풀이 곧 종료될 예정이라고 공지했다. 해당 스왑풀은 BNB 체인 기반 디파이 플랫폼 팬케이크스왑에 구축됐으며, 월드리버티파이가 발행한 스테이블코인 USD1과 $CROSS 간 1대1 수량 교환 방식으로 운영돼 왔다.

2025.06.26 10:23김한준

ICTK, PQC-PUF 보안칩 우주 방사선 속에서도 작동

차세대 보안 팹리스 아이씨티케이(ICTK)는 PQC-PUF 보안칩이 우주 방사선 환경에서 정상 작동함을 입증했다고 26일 밝혔다. ICTK는 우주 방사선 차폐 기술 전문기업 스페이스앤빈과의 협력을 통해 이번 실증 시험을 진행했다. 시험은 스페이스앤빈 상용 부품 우주환경 분석 솔루션인 'FRIDAY'를 적용해 실시됐다. 스페이스앤빈은 전자파 및 방사선 차폐 설계에 역량을 가지며, 상용 전자부품(COTS)이 우주에서 안정적으로 작동할 수 있도록 다양한 솔루션을 제공하고 있다. 통상적으로 위성과 우주선에는 고가의 방사선 내성 반도체가 사용돼 왔다. 지구 대기권 끝에서 시작되는 우주 환경은 고에너지 입자와 방사선이 상존해, 상용화된 일반 산업용 반도체 오작동과 영구적 손상을 발생시킬 수 있기 때문이다. 이번 시험을 통해 아이씨티케이의 PQC-PUF 보안칩을 포함한 산업용 반도체가 양성자 방사선 노출 환경에서도 안정적으로 작동함이 검증됐다. 고가의 부품이 아닌 산업용 반도체로도 차폐 기술과 결합해 우주 환경에서도 안정성을 확보할 수 있다는 것이 증명된 첫 사례로서 이번 실증 시험은 의미를 가진다고 회사 측은 설명했다. 회사의 고유 기술인 VIA PUF(비아 퍼프)는 물리적 복제와 해킹으로부터 안전하며 양자컴퓨터나 AI 공격에도 내성을 가진다. 특히 네트워크가 단절되거나 제한된 환경에서도 보안성을 유지하기 때문에 6G 저궤도 위성 통신망이나 탄도 미사일, ICBM 유도 시스템 등 차세대 국방 및 우주 인프라에 필수적인 보안 솔루션으로 주받고 있다. 아이씨티케이 관계자는 “차세대 보안 시장은 기능 중심에서 나아가 차폐와 보안이 융합된 전략으로 재편되고 있다”며 “민간과 국방, 그리고 우주 산업 전반에 걸친 글로벌 보안 생태계 확장을 주도하겠다”고 말했다.

2025.06.26 09:56전화평

바이낸스, 아시아 가상자산 투자자 보안 의식 성숙

바이낸스(대표 리처드 텅)가 아시아 전역 약 3만여명의 사용자를 대상으로 설문조사를 실시한 결과, 전반적 보안 의식이 크게 성숙해진 것으로 나타났다. 바이낸스에 따르면, 전체 응답자의 80.5%가 계정 보호를 위해 2FA(2단계 인증)를 활용하고 있으며, 73.3%는 송금 전 수취인 주소를 재확인 한다고 답해 거래소 이용자의 상당수가 기본 보호 조치에 적극적인 태도를 보였다. 반면, 피싱 방지 코드(21.5%), 화이트리스트 주소(17.6%) 등의 첨단 보안 툴의 사용률은 생각보다 높지 않았다. 그리고 거래 비밀번호를 인터넷에 연결된 기기에 저장하는 이용자들도 35%에 달해 지속적 개선과 교육이 필요한 것으로 확인됐다. 거래소를 단순한 플랫폼이 아닌 보안 분야의 중요한 파트너로서 기대하는 부분도 커졌다. '거래소에서 가장 강화되었으면 하는 보안 요소'를 묻는 질문에서는 62.5%가 '고위험 거래의 실시간 위협 차단'을 선택했으며, '악성코드 및 감염 기기 경고'(50.4%), '의심 주소 데이터베이스'(49.4%), '생체인증 통합'(47.2%) 등을 답한 이용자들도 많아 보다 다층적인 거래소 보안 대응 체계를 요구했다. 강력한 보안 시스템에 대한 수요는 거래소에만 국한 되지 않고 지갑 부문에서도 동일하게 표출됐다. 탈중앙화 지갑에서 가장 강화되기를 원하는 요소를 묻는 질문에 응답자의 62.8%가 '개인 키 보호 기능 강화'를 꼽았고, 그 뒤를 이어 '안전한 백업 및 복구 옵션'(50.4%), '해킹 공격 보안 알림 및 보호'(48.1%), '피싱 디앱(DApp) 탐지'(47.5%) 등 가상자산의 종합적 안정성을 높일 수 있는 기능을 필요로 했다. 가상자산 스캠 정보를 주로 접하는 채널은 'X'(구 트위터, 57%)와 텔레그램(51.2%), '페이스북'(46.5%)이 가장 많았고, '인스타그램'(28.6%), '틱톡'(27.2%) 등에서 노출되는 경우도 적지 않았다. 인도 등 일부 지역에서는 '왓츠앱' 같은 특정 플랫폼이 우세한 경우도 있어 환경적 특성을 고려한 맞춤형 교육의 중요성도 함께 시사됐다. 보안 교육 관련해서는 응답자의 절반 이상이 전문성을 요하는 일반적인 가상자산 관련 자료들을 이해하는 데에 어려움이 있다고 답했다. 그러면서도 많은 이들이 보안 위협을 보다 구체적인 맥락 속에서 이해할 수 있는 실사례 중심의 교육을 선호한다고 밝혔으며, 전체의 61.3%가 거래소 주도의 사기 방지 시뮬레이션 프로그램에 참여할 의향이 있다고 답해 높은 학습 의지를 보였다. 바이낸스 지미 수 최고보안책임자(CSO)는 “점차 정교해지는 가상자산 이용 범죄를 사전에 차단하고 예방하기 위해서는 단순한 기술 제공을 넘어, 인식 개선을 위한 교육까지 아우르는 종합적 대응이 뒷받침돼야 한다”고 강조했다. 이어 “바이낸스는 설문을 통해 확인된 이용자들의 높은 기대와 교육 수요에 부응하기 위해, 각 지역의 특성과 실제 위협 사례를 반영한 맞춤형 콘텐츠를 확대하고 실시간 위험 감지 시스템을 지속적으로 강화할 계획”이라고 전했다.

2025.06.25 13:59김한준

KT, '갤럭시 점프4' 단독 출시…출고가 44만9900원

KT는 전국 KT 매장과 공식 온라인몰 KT닷컴에서 자사 전용 단말인 삼성전자 '갤럭시 점프4'를 출시한다고 24일 밝혔다. 갤럭시 점프4는 출고가 44만9천900원(부가가치세 포함)에 두 가지 색상(블랙, 라이트 그린)으로 출시된다. 주요 특징으로는 ▲대표적인 갤럭시 AI 기능인 '서클 투 서치' ▲6.7인치의 대화면 ▲5천mAh의 대용량 배터리 ▲7.7mm의 얇은 두께 ▲197g의 가벼운 무게 등이 꼽힌다. 오는 9월까지 갤럭시 점프4를 구매하는 고객에게는 통합 독서 플랫폼 '윌라' 2개월 무료 구독권을 제공한다. 또한 KT는 갤럭시 점프4 구매자에게 선착순 2만5천명에 '민트라온(고양이 캐릭터)' 테마가 반영된 전용 케이스와 케이스 스티커 3종 세트를 증정한다. 구매 고객은 별도 신청 없이 구매한 대리점에서 케이스와 스티커를 받을 수 있다. KT닷컴에서는 갤럭시 점프4를 구매한 고객을 위한 다양한 혜택을 제공한다. 먼저 다이렉트 요고 요금제를 제외한 5G 요금제를 선택한 고객은 월정액 7%를 최대 2년간 할인받을 수 있다. 이와 함께, 삼성전자 정품 액세서리를 포함한 다양한 사은품 중 1개를 제공한다. 케이스와 필름 등 전용 사은품 패키지도 갤럭시 점프4와 함께 배송한다. KT는 갤럭시 점프4를 안심하고 사용할 수 있도록 '365폰케어' 서비스를 마련했다. 이 서비스는 ▲세컨드 디바이스 파손 ▲피싱·해킹 피해 보상 ▲휴대전화 교체 및 파손 수리 대행 등을 포함한다. 월 5천900원이며, 스페셜 이상 요금제 이용 시 멤버십 차감 할인으로 월 3천800원으로 이용 가능하다. 오는 8월 31일까지 가입한 고객에게 여행자보험도 무료로 제공한다. 손정엽 KT 디바이스사업본부장은 “꾸준히 사랑받고 있는 KT만의 갤럭시 점프 시리즈를 선보이게 돼 기쁘다”며 “갤럭시 점프4를 통해 더 적은 부담으로 다양한 혜택을 즐기길 바란다”고 말했다.

2025.06.25 10:25진성우

KT, 순수 국내 기술로 양자암호통신 완성

KT가 순수 국내 기술로 양자암호통신을 완성했다. 공공·의료·금융 등 다양한 분야에서 기술력을 입증했다. 향후 인터넷 서비스까지 단계적으로 양자암호통신 적용을 확대할 계획이다. KT는 24일 서울 양재동 aT센터에서 열린 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술력을 선보였다. 현장에는 국내 기술력으로 구축된 양자암호통신 장비와 실제 적용 사례 등을 선보였다. 양자암호통신 기술은 기존 암호체계의 한계를 극복하고, 미래 해킹 위협에 대응할 수 있는 새로운 패러다임을 제시한다. KT는 이러한 기술을 통신 솔루션에 적용해 한층 강화된 보안 품질을 구현했다. 특히 미래 산업 경쟁력의 핵심으로 평가받는 양자 기술을 자체적으로 확보하기 위해 자체 개발한 기술을 국내 기업에 이전하는 등 전략적인 기술 육성에도 힘써왔다. 국내 기술 기반의 하이브리드 양자암호통신 정보의 무결성, 기밀성, 인증 등 철저한 검증이 필수로 요구되는 보안에서는 대부분 프로토콜이 유사한 구조를 따른다. 이는 관리와 표준화에는 유리하지만, 공통된 취약점이 여러 시스템에 확산될 수 있다는 잠재적 위험을 내포하고 있다. 이에, KT는 국내 기술로 개발한 하이브리드 양자암호통신으로 리스크를 줄였다. 양자키분배(QKD)와 양자내성암호(PQC)를 결합한 시스템에 쓰인 핵심 기술과 장비를 모두 국내에서 개발과 생산을 거쳐 보안성과 기술 대응 능력을 강화했다. 신정환 KT 퀀텀테크연구팀장은 “보안 장비의 내부 프로토콜이나 구현 방식은 공개되지 않아 해외에서 무상으로 제공한다고 나서더라도 이를 수용하기 어렵다”며 장비 수입의 한계를 지적했다. 공공기관 레퍼런스 확보...인터넷도 양자암호 적용 KT는 공공기관을 비롯해 국방, 의료, 금융, 산업 등 다양한 분야를 통해 자체 양자 보안 기술력을 입증해왔다. 주요 사례로 ▲제주도청 자율주행 자동차 시범 사업 ▲해군 3함대·전남도청 간 화상회의 양자 암호화 ▲국립암센터에서의 연합학습 기반의 임상 연구 ▲신한은행 본점과 강남별관간 양자 보안 네트워크 안정성 실증 ▲현대중공업의 산업 기밀시설 보안 강화 등이 꼽힌다. 신정환 팀장은 “양자 보안 기술 실증을 마쳤기 때문에 고객 요구가 있다면 바로 적용할 수 있다”며 “공공기관도 보안 정책만 수용하면 즉시 서비스 제공이 가능하다”고 말했다. 이어, “현재 사업보다 미래 기술까지 내다보고 있다”며 “양자 기술로 현대 통신 암호화는 물론, 양자 컴퓨터를 연결하는 미래 네트워크도 선도하겠다”고 덧붙였다. 이날 선보인 국내 기술 기반 양자암호통신은 향후 초고속인터넷 서비스에도 적용하기 위한 준비가 이뤄지고 있다는 설명이다.

2025.06.25 09:00진성우

창세기전 모바일 1.5주년..."코스모스 사가 시즌1 마무리"

미어캣게임즈가 개발한 모바일 SRPG '창세기전 모바일'이 1.5주년을 맞아 주요 업데이트와 향후 계획을 공개했다. 지난 19일 미디어 인터뷰에서는 남기룡 대표, 최연규 내러티브 디렉터, 이권열 크리에이티브 디렉터가 참석해 게임의 세계관 확장과 시스템 개편, 신규 콘텐츠 계획을 상세히 밝혔다. 특히 시리즈 대표 비극적 인물 하이델룬을 핵심 캐릭터로 부각해 눈길을 끌었다. 하이델룬은 이번 시즌 '코스모스 사가' 핵심 주인공으로 등장한다. 원작에서는 악역으로 비춰졌던 인물이지만 이번에는 뫼비우스 세계관의 반복 구조를 뒤흔드는 인물로 설정됐다. 남기룡 대표는 이번 이야기는 시뮬레이션 세계인 '방주' 안에서 반복되는 역사의 희생자들이 반격을 시작하는 내용이라며 하이델룬을 기존 룰을 교란하는 변칙적 존재로 세계를 재구성할 키 플레이어라고 소개했다. 하이델룬은 게임 내에서도 독특한 콘셉트를 지녔다. 추방당한 상태에서도 개입 가능한 전투 능력, 상성과 전장 규칙을 무력화시키는 해킹형 스킬 등을 갖췄다. 최연규 디렉터는 “흑태자와의 조합으로 전투에서 시너지 효과가 크며, 백도에서 룰을 뒤흔드는 역할을 맡는다”고 말했다. 하이델룬의 등장은 단순한 신규 캐릭터 출시를 넘어, 창세기전 모바일의 세계관을 더욱 확장하는 계기가 된다. '코스모스 사가' 시즌1은 올여름 종료되며, 이를 통해 시뮬레이션 공간인 '방주'를 넘어 새로운 전환점이 마련된다. 남 대표는 “이야기의 마지막은 하이델룬과 조안의 운명을 중심으로 구성된다”며 “개인의 삶과 선택을 중시하는 새로운 철학을 담고 있다”고 설명했다. 가을에는 2년 가까이 이어진 '창세기전2' 메인스토리가 마무리된다. 이어 겨울에는 '서풍의 광시곡'의 첫 리메이크가 예고됐다. 완전 3D 그래픽과 풀보이스로 개발되며, 멀티엔딩 구성은 메인스토리와 '코스모스 사과' 외전을 통해 구현할 예정이다. 이와 함께 대규모 PvP 콘텐츠 '세력전'도 공개됐다. 이권열 디렉터는 “세 개의 세력으로 나뉘어 기사단이 연합해 대륙을 정복하는 콘텐츠”라며, “같은 세력 간 영지를 연결해 혜택을 받는 '연결' 시스템을 도입해 전략과 협력의 재미를 강화했다”고 밝혔다. 세력전은 베타 테스트 이후 정식 서비스에 돌입하며 참여 이용자 활성도에 따라 리그를 분할 운영하는 등 진입장벽을 낮출 계획이다. 1.5주년을 맞아 신규 및 복귀 이용자를 위한 대규모 이벤트도 진행된다. 최대 700장의 소환권 지급, 육성 지원, 인기 캐릭터 '흑태자' 복각 픽업이 포함된다. 하이델룬과 흑태자는 각각 별도의 픽업으로 운영되며 두 캐릭터 모두 아우터 원으로 설정돼 있다. 미어캣게임즈는 아우터 원 캐릭터 출시를 6개월 주기로 운영할 방침이다.

2025.06.24 14:17김한준

장현국 넥써스 대표 "BNB체인에 글로벌 주요 통화 기반 스테이블코인 추가"

장현국 넥써쓰 대표가 BNB체인에 원화 기반 스테이블코인 'KRWx'를 등록한 데 이어, 글로벌 주요 통화 기반의 스테이블코인을 추가했다고 24일 밝혔다. 장 대표는 24일 본인 X(구 트위터) 계정에 "블록체인의 근본 속성인 탈중앙화는 거의 모든 자산을 토큰화하며 방대하고 다양한 디지털 경제를 형성한다"고 말했다. 이어 "디지털 경제 안에서도 자산이 쏠리는 경향이 존재하며 이는 토큰의 다양성이 증가함에도 불구하고 비트코인의 지배력이 상승하는 강세장에서 분명해진다"고 전했다. 아울러 이러한 상반된 흐름이 블록체인의 상호운용성에서 더욱 뚜렷하게 나타난다고 설명하며 "상호운용성은 자산 간 집중을 가속화하는 동시에, 명확한 존재 이유(raison d'être)를 가진 자산에는 생존과 성장을 가능하게 한다"고 밝혔다. 또한 스테이블코인에 대해서는 "블록체인은 법정통화로서 국경을 넘을 수 있는 전례 없는 기회를 제공함과 동시에 글로벌 기축통화의 지배력이 더욱 강화될 가능성도 열려 있다"고 말했다. 장현국 대표는 예측이 불가능한 환경에서 자원을 쏟는 것은 비효율적이며 이럴수록 중요한 것은 '준비'라고 강조하며 "BNB 체인에 KRWx를 발행해 준비한 것처럼, USDx·EURx·JPYx·HKDx도 같은 목적을 위해 발행했다"고 설명했다. 한편, 장 대표는 스테이블코인에서 가장 중요한 요구사항으로 자금세탁방지(AML)를 꼽았다. 그는 “AML은 불법적인 자금 흐름을 차단하는 것이며, 당연히 스테이블코인을 카지노, 마약, 기타 불법적인 활동에 사용하는 것을 금지한다”고 말했다.

2025.06.24 12:52김한준

KT, '퀀텀 코리아 2025' 참가…양자암호 기술 선봬

KT가 양자 생태계 활성화를 선도하기에 앞서 양자암호통신의 기술력과 적용 사례를 소개한다. KT는 6월 24일부터 26일까지 서울시 서초구 aT센터에서 열리는 '퀀텀 코리아 2025'에 참가해 양자암호통신 기술을 선보인다고 24일 밝혔다. '퀀텀 코리아'는 과학기술정보통신부 등이 주최하는 국내 대표 양자 기술 행사다. KT는 2023년부터 3년 연속 퀀텀 코리아에 참가했으며, 이번 행사에서는 '양자가 여는 새로운 시대, KT가 연결한다'를 주제로 양자암호통신의 개요와 적용 사례, 미래를 알린다. 현장에는 KT가 보유하고 있는 하이브리드 양자암호 전용회선, 양자 VPN 등 기술을 전시한다. 특히 하이브리드 양자암호통신은 양자키분배(QKD)와 양자내성암호(PQC)를 결합해 전송망과 엑세스망 등 네트워크 전 계층에 양자보안을 적용한 고신뢰 네트워크 기술이다. KT는 관람객들이 양자 통신장비의 동작을 한눈에 보면서 양자암호의 특성을 쉽게 이해하고, 해킹 등 위협이 발생했을 때 안정적으로 운영되는 양자암호통신망의 모습을 체험할 수 있도록 구성했다. 또한 국내외 14개 파트너사와 협업·개발한 다양한 양자암호통신 장비도 전시한다. KT는 양자암호통신 핵심 특허 15건을 보유하고 있다. KT는 공공·국방·산업·금융·의료 등의 양자암호통신 적용 사례도 소개한다. 대표적인 사례로는 ▲상용 5G 기반 공군 양자암호 사업 ▲서울-부산간 이기종 양자암호통신 연동 실증 ▲신한은행 하이브리드 양자 보안망 ▲국립암센터 AI 의료데이터 양자암호화 등을 확인할 수 있다. 콘퍼런스 세션에서는 자체 기술력, 국내 양자암호통신 생태계 확장 노력, 다양한 실증 결과와 함께 미래 양자 인터넷 시대 비전을 발표한다. 명제훈 KT 엔터프라이즈부문 서비스프로덕트사업본부장은 “KT는 국내 양자암호통신 기술 발전을 이끌어 온 대표적인 사업자로 다양한 산업군 적용을 위한 준비를 지속해왔다”며 “앞으로도 다양한 파트너들과 협력해 양자 생태계 활성화를 선도하겠다”고 말했다.

2025.06.24 11:14진성우

SGA솔루션즈 서버 보안 솔루션 'RedCastle V6.0',CC인증 EAL4 획득

통합 IT보안 전문기업 SGA솔루션즈(대표 최영철)는 자사 서버 보안 솔루션 '레드캐슬(RedCastle) V6.0'이 CC인증 EAL4를 획득했다고 23일 밝혔다. CC인증은 보안 기능이 있는 IT 제품의 안전성을 평가하는 제도다. 국제적으로 통용되는 정보보호 제품의 평가 및 인증 체계다. 정보보호제품이 구현한 보안 기능이, 해당 보증 등급에서 요구하는 보안요구사항을 충족하는지를 평가해 인증한다. 검증이 완료된 정보보호제품은 국가정보원장이 규정한 보안 기준을 충족한 것으로 인정돼 '안전성 검증필 제품' 목록에 등재된다. 정부 및 공공기관은 보안적합성 검증 체계에 따라, 그룹별 '제품 유형별 도입 기준'을 참고해 '안전성 검증필 제품'에 등재된 제품을 선택 및 도입하고 있다. SGA솔루션즈의 '레드캐슬 V6.0 for RHEL 9 R3'는 EAL4 등급을 획득하며 높은 수준의 보안성을 인정받았다. EAL은 CC인증의 등급으로, 숫자가 높을수록 보안 요구사항이 엄격하고 제품 설계 및 테스트의 깊이도 심화된다. '레드캐슬'은 SGA솔루션즈에서 자체 개발한 서버 보안 솔루션이다. 운용체계(OS)의 커널 레벨에서 보안 정책을 기반으로 사용자 행위 통제기능을 구현, 공격행위를 효과적으로 탐지하고 차단한다. 최근 해킹사태로 이슈가 된 백도어 위협도 사전 차단할 수 있기 때문에 지속적으로 정교해지고 지능적으로 변하는 사이버 공격을 예방할 수 있는 주요 솔루션으로 주목받고 있다. SGA솔루션즈 최영철 대표는 “'레드캐슬 V6.0 for RHEL 9 R3'의 CC인증 EAL4 획득은 국가 보안요구사항 3.0으로 획득한 것으로써, 이는 높은 수준의 보안안전성을 제공함과 동시에 국가에서 요구하는 보안 요구사항을 모두 충족했음을 의미한다”며 “SGA솔루션즈는 국가기관과 공공기관의 보안을 더 강화하고, 차세대 보안 기술 개발에 앞장서는 국내 대표 통합 보안 전문기업으로서 역할을 지속해 나갈 것”이라고 밝혔다.

2025.06.24 08:20방은주

이란, 美 전방위 사이버 공격 임박…"일반인도 표적"

최근 중동 정세가 불안정해지면서 미국을 향한 이란의 사이버 위협이 더욱 커질 수 있다는 경고가 나왔다. 23일 구글 위협 인텔리전스 그룹(GTIG) 존 헐트퀴스트 수석 애널리스트는 "이란 해킹 조직들이 미국을 상대로 파괴적인 사이버 공격을 할 가능성이 높아졌다"고 밝혔다. 그는 최근 상황 변화에 따라 이란이 미국 내 주요 기관이나 인물들을 노릴 수 있다고 주장했다. 헐트퀴스트 수석 애널리스트는 "이란은 오랫동안 이스라엘 중심으로 사이버 공격을 해 왔다"며 "특히 2023년 10월 7일 이후 공격 강도가 크게 높아졌다"고 말했다. 해당 날짜는 팔레스타인 무장단체 하마스가 이스라엘을 기습 공격한 날이다. 이후 이란은 하마스를 비롯한 반이스라엘 세력을 공개적으로 지지했고, 동시에 사이버 공격도 강화했다. 그는 "이란의 공격 사례는 이들의 기술 수준과 행동 패턴을 이해하는 데 중요한 단서를 준다"고 덧붙였다. GTIG는 이란이 실제 피해보다 공포심을 조장하는 심리전을 자주 활용해 왔다고 봤다. 헐트퀴스트 애널리스트는 "이란은 스스로 공격 결과를 과장·조작해 심리적 충격을 노리는 경향이 있다"며 "이런 점에 속아 이란의 능력을 과대평가해선 안 된다"고 주장했다. 이어 그는 "그렇다고 이란의 위협을 가볍게 여겨서는 안 된다"고 당부했다. 헐트퀴스트 애널리스트는 "이란의 사이버 공격은 실제 기업이나 기관에 큰 피해를 줄 수 있다"며 "랜섬웨어에 대비하듯 철저한 보안 준비가 필요하다"고 강조했다. GTIG는 이란이 단순한 공격을 넘어 정보 수집을 위한 첩보 활동도 활발히 하고 있다고 분석했다. 그는 "이란은 미국을 겨냥해 민감한 정보를 빼내고, 특정 인물을 감시하는 활동도 이어오고 있다"며 "이란과 관련 있는 사람이나 조직은 소셜 엔지니어링 공격에 특히 주의해야 한다"고 밝혔다. 또 "이란은 통신사와 항공사, 호텔업계처럼 고위 인사 정보를 가진 조직도 노리고 있다"며 "일반인도 간접적으로 위험에 노출될 수 있다"고 경고했다. 그는 이란의 사이버 기술이 완벽하진 않지만 무시할 수준은 아니라고 봤다. 그는 "기업과 개인 모두가 이란의 심리전에 흔들리지 않고 실질적인 방어 전략을 세우는 것이 중요하다"고 강조했다.

2025.06.23 16:47김미정

넥써쓰, 원화 스테이블코인 'KRWx' 발행 선언...국내 상표 출원 완료

넥써쓰(대표 장현국)가 1호 원화 스테이블코인 'KRWx'의 발행을 공식 선언하고 BNB 체인에 발행한 데 이어 국내 상표 출원도 완료했다고 23일 밝혔다. 23일 장현국 대표는 X(구 트위터)를 통해 "지난주 BNB체인에 KRWx를 발행했다. 선점 효과를 확보하고 이를 보호하기 위한 조치였다"라며 "한국에 KRWx 상표 출원도 완료했다"고 덧붙였다. 아울러 "스테이블코인이 성공하기 위해 무엇이 요구되든 우리는 준비돼 있을 것"이라며 향후 본격적인 확장을 시사했다. 장 대표는 글로벌 규제에 대응하는 전략으로 국가별 통화 기반 스테이블코인 계획을 밝힌 바 있으며 KRWx를 시작으로 USDx, JPYx, EURx 등으로 확장할 방침이다. 장현국 대표는 스테이블코인 경쟁이 본격화되는 시장에서 살아남기 위해서는 단순한 발행을 넘어 실질적 유틸리티와 규제 대응 능력이 필수적이라고 강조한 바 있다. 장현국 대표는 "규제의 본질은 합법과 비합법을 가르는 법적 필터링"이라며 "규제를 충족하는 프로젝트와 코인은 새로운 기회를 얻고, 그렇지 못한 이들은 더 이상 회색지대에 머물 수 없다"고 밝혔다. 이어 "스테이블코인은 어떤 상황에서도 안정성을 유지해야 하는 만큼 가장 엄격한 규제를 받게 될 것"이라고 덧붙였다.

2025.06.23 10:38김한준

"탈탈 털린 비번, 당장 바꿔라"…구글·애플·페북 등 데이터 유출에 전 세계 '패닉'

최근 전 세계에서 해킹으로 몸살을 앓고 있는 가운데 구글, 애플, 페이스북, 텔레그램 등 주요 플랫폼에서도 160억 건에 달하는 사용자 로그인 정보가 유출된 정황이 확인돼 이용자들의 주의가 요구된다. 대규모로 로그인 정보가 유출된 만큼 즉각 비밀번호를 변경해야 한다는 전문가들의 경고도 나왔다. 22일 사이버 보안 전문 매체 사이버뉴스에 따르면 지난 1월부터 대형 유출 데이터셋을 조사한 결과 30개에 달하는 사례가 확인됐다. 여기엔 각각 수천만 건에서 최대 35억 건 이상의 기록이 담겨 있었는데, 이를 합치면 모두 160억 건에 달했다. 이 데이터에는 구글, 애플, 페이스북을 포함한 글로벌 주요 플랫폼 사용자들의 로그인, 비밀번호 등이 포함된 것으로 파악됐다. 유출된 160억 건의 정보는 전체 지구 인구의 약 2배에 달하는 규모로, 사용자 1인당 1개 이상의 계정 정보가 유출됐을 가능성이 높다. 미국 매체 CBS는 "이용자들이 2개 이상의 계정 정보를 털렸을 가능성이 있다"고 추정했다. 사이버뉴스 측은 "유출된 정보 중 일부는 중복이 있을 수 있다"면서도 "실제로 얼마나 많은 사람이 정보 유출을 당했는지 정확히 말하기는 불가능하다"고 말했다. 이번 유출은 특정 기업 한 곳을 겨냥한 단일 해킹 사건이 아닌 수년에 걸쳐 여러 해킹 사고를 통해 누적된 정보가 집약된 것으로 분석됐다. 또 정보 탈취 악성코드 '인포스틸러'에 의해 수집된 것으로 추정됐다. 특히 이번에는 소셜미디어, 가상사설망(VPN), 개발자 포털, 주요 공급업체의 사용자 계정 등에서 이전에 유출된 적 없는 새로운 로그인 정보가 털린 것으로 알려졌다. 심지어 이들 중 상당수는 다크웹(특수 경로로만 접근 가능한 웹사이트)에서 이미 거래되고 있는 것으로 알려졌다. 전문가들은 기업과 개인 모두 비밀번호 관리 솔루션과 다크웹 모니터링 툴을 도입할 것을 권장했다. 또 최근처럼 유출 사고가 잦아지는 상황에선 비밀번호를 변경하고 여러 웹사이트에서 동일하거나 유사한 로그인 정보를 반복 사용하는 것을 피해야 한다고 조언했다. 더불어 기억하기 어려운 경우 비밀번호 관리도구나 패스키를 활용하고 전화·이메일·USB 등 복수 인증 절차를 추가하는 '멀티팩터 인증(MFA)'도 적용할 필요가 있다고 강조했다. 보안 솔루션 업체 키퍼 시큐리티를 이끌고 있는 대런 구치오네 최고경영자(CEO)는 포브스와의 인터뷰를 통해 "이번 사건은 예상치 못한 방식으로 민감한 정보가 노출될 수 있음을 상기시키는 경고"라며 "특히 설정 오류가 있는 클라우드 환경은 해커들에게 쉽게 노출될 수 있다"고 강조했다.

2025.06.22 21:34장유미

[보안리더] 금보원 김현민 팀장 "보안강국?...정책·기술·사람 3박자 맞아야"

금융보안원(금보원, 원장 박상원)이 5월말 디지털자산 전담 조직을 신설했다. 팀장에는 유명 해커 출신 김현민 씨를 승진, 선임했다. 금보원의 이번 조치는 금융당국의 디지털자산(가상자산, 토큰증권 등) 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위한 것이다. 김 팀장은 다수의 해킹 방어 대회 수상 경력과 전문서적 출간 이력을 갖춘 최정예 화이트해커 출신이다. 2019년 네이버 버그바운티 명예의 전당에 오르기도 했다. 2014년부터 현재까지 국내해커그룹 NULL@ROOT에서 활동하고 있다. 금융보안원은 2015년 설립한 비영리 사단법인이다. 금융결제원 정보보호 조직과 코스콤 정보보호 조직, 금융감독원 산하 금융보안연구원 등 3곳이 합쳐져 탄생했다. 회원사는 205곳으로 주로 금융기관들이다. 금보원 설립에 앞서 2013년 KB국민카드, NH농협카드, 롯데카드 등 카드사들의 개인 회원 정보가 외부로 대량 유출되는 사고가 있었고, 이런 일에 대응하기 위해 금보원이 만들어졌다. 최근 금보원 여의도 사무소에서 지디넷코리아와 인터뷰를 한 김 팀장은 "화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느낀다. 저도 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다"고 말했다. 아래는 김 팀장과 일문일답 -실력파 해커 출신이다. 자기 소개를 해달라. 어떻게 보안과 인연을 맺게됐나? "온라인에서 해커로 활동하는 내 닉네임이 시큐홀릭(secuholic, security holic)'이다. 이 단어가 나를 가장 잘 표현하는 것 같다. 시큐홀릭, 그야말로 보안에 푹 빠진, 보안에 미친 사람이다(웃음). 전공이 산업공학이다. 대학교 3학년때 우연히 외부 초청강연인 웹 해킹 교육을 듣고 해킹 매력에 빠졌다. 당시 강연이 너무 재미있었다. 들은 내용을 며칠 밤을 새며 따라했다. 외부 해커 강사가 강연중 "관리자 메뉴에 내 연락처를 숨겨놨다. 찾아보라"고 했다. 내가 교육생 중 유일하게 그 연락처를 찾아 강사에게 메시지를 보냈다. 이 일을 계기로 그 강사와 인연을 맺고 본격적으로 해킹 공부를 했다. 이후 해킹방어대회 출전, 서적 집필, 버그바운티 등 다양한 활동을 하며 꾸준히 실력을 쌓았다. 자연스럽게 실무도 공격자 관점의 보안 업무로 이어졌다. 지난 15년 가까운 시간 동안 시스템의 취약점을 찾고, 침해 가능성을 테스트하고, 개선 방안을 제시하는 일을 매일 해왔다. 특히 금융권을 겨냥한 실제 공격자들의 전술을 연구하고, 그들과 유사한 방식으로 점검을 수행해 선제적으로 침해사고를 막는 데 집중해 왔다. 현재는 금융보안원의 디지털자산보안팀장으로서, 우리나라 금융 인프라가 디지털자산이라는 새로운 패러다임 속에 보안 신뢰를 유지하는데 도움을 주기 위해 가상자산과 블록체인 보안 분야에 집중하고 있다." -금융보안원은 어떤 곳인가? 김 팀장이 속한 디지털자산보안팀도 궁금하다 "금융보안원은 2015년 설립됐다. 이후 금융권 전반의 사이버보안 대응과 디지털 금융환경을 위한 보안 기술 지원을 수행하고 있다. 사이버 위협 대응, 취약점 분석평가, 보안교육까지 종합적인 서비스를 제공하는 금융 특화 보안 전문 기관이다. 비영리 사단법인이다. 회원사는 205곳으로 주로 금융기관이다. 가상자산거래소 5곳도 최근 회원으로 가입했다. 내가 팀장을 맡고 있는 디지털자산보안팀은 최근 제도권에 본격 들어온 블록체인 기반 금융환경에 발맞춰 신설한 전담조직이다. 가상자산, 토큰증권, CBDC(Central Bank Digital Currency, 중앙은행 발행 디지털통화), 스테이블코인 등 블록체인 기술을 기반으로 하는 새로운 환경의 보안 이슈를 먼저 발견하고, 신속하게 대응하기 위한 팀이다. 현재 팀 구성은 나를 포함해 4명이다. 신기술을 기반으로 업권 전반적인 보안 업무를 수행하는 만큼 악성코드 분석, 포렌식, 모의해킹 등 각 분야 전문가들이 모여있다. 금융당국의 디지털자산 관련 정책을 지원하고, 가상자산거래소의 보안 수준 향상을 위해서 다방면으로 지원할 예정이다." -우리나라 가상자산거래소 보안 수준은 어떤가? "최근 바이비트(2조 원 규모), 인도 WazirX(3천억 원) 같은 대형 해킹사건들을 보면, 가상자산거래소는 한번 사고가 나면 피해 규모가 상상을 초월한다. 자산 특성상 공격자는 빠르게 자금을 세탁하고, 복구는 거의 불가능하다는 점에서 '보안은 곧 신뢰'라고 생각한다. 다행스럽게도 국내 거래소는 아직 이 정도 규모의 해킹을 당하지 않았고, 대부분 자체적으로 많은 노력을 기울이고 있다. 주요 거래소들이 보안 예산을 늘리고, 인력도 확충하는 등 꾸준히 체질 개선을 하고 있다. 다만, 업무에 사용하는 다양한 소프트웨어 또는 플랫폼을 통한 공급망 공격, 제로데이 취약점 공격, 국가배후 해커집단의 APT(Advanced Persistent Threat, 지능형 지속 공격)등 고도화한 위협은 단일 기관으로 대응하기 어렵다. 실제 많은 해외 해킹 사건들이 고도화한 위협에 의해 발생하곤 했다. 이 때문에 금융보안원은 전문적인 인텔리전스와 축적한 노하우를 지원해 안전한 디지털금융 시대를 열어가려고 한다." -거래소 외 국내 금융권의 보안 수준은 어떤가? 금융보안 강국이 되려면 어떻게 해야 하나 "우리 금융은 제도적 측면에서 매우 체계적으로 구성돼 있다. 세부적인 법령, 지침, 감독체계는 세계적으로도 손꼽힐 수준이다. 기술적인 기반도 다중 인증, 이상거래 탐지 시스템(FDS, Fraud Detection system) 등 충분히 강력하다고 생각한다. 하지만 진짜 보안 강국이 되기 위해서는 '사람'과 '기술', '정책'이 유기적으로 맞물려야 한다. 예를 들어, 비밀번호 정책을 아무리 강력하게 설정하더라도, 사용자가 'OOOOBANK1!' 같은 쉽게 유추 가능한 조합을 쓰면 아무 소용이 없다. 정책이 기술을 이끌고, 기술이 사람 실수를 보완하고, 사람은 그 모든 걸 실천하는 구조가 돼야 한다. 금융사용자 역시 보안의 최종 책임자라는 인식을 가질 수 있도록, 전 국민 보안의식 제고도 함께 가야 진정한 금융보안 강국이 될 수 있다." -가상자산이용자보호법 2단계 입법이 추진 중이다... "국회서 지난 6월10일 디지털자산기본법을 발의했다. 이 법안에는 디지털자산의 정의와 분류 스테이블코인, 디지털자산위원회 등 디지털자산과 관련한 포괄적 범위의 내용들이 포함돼 있다. 아직 추진중인 법안이기 때문에 세부적인 사항을 말하긴 힘들다. 금융보안원은 이러한 제도 변화에 맞춰 다양한 보안 이슈에 적절히 지원하기 위해 전담팀 신설과 디지털 자산 전문가 육성 등에 나서고 있다." -현재도 널루트(null@root) 소속 해커로 활동하고 있나 "그렇다. 현재도 소속돼 있고, 시간날때마다 새로운 기술 연구, 대회 참여 등 해킹과 보안에 대한 연구 활동을 하고 있다. 다양한 기술과 노하우를 서로 공유하고 열정에 자극받으며 함께 성장하려는 해커들의 커뮤니티다." -해커를 꿈꾸는 후배들과 동료들에게 한마디 한다면 "먼저 후배들에게는, 화이트해커라는 말이 멋있게 들릴 수 있지만, 그 본질은 끊임없는 도전, 실패, 그리고 학습의 반복이다. 꾸준함이 쌓이면 나중에 스스로 성장하고 있음을 느끼게 된다. 저는 지금도 해킹 공부가 취미라고 말한다. 이 일을 즐길 수 있어야 오래간다. 또 동료 해커들에게는, 지금 이 순간에도 금융앱과 전자결제, 보안 시스템 뒤에서 수많은 보안전문가들이 보이지 않는 전쟁을 치르고 있다. 저는 그런 분들께 항상 자부심을 가지시라고 말하곤 한다. 보안은 멋진 일이고, 빛나지 않아도, 누가 알아주지 않아도 그걸 묵묵히 해내는 여러분은 더 멋진 사람들이다." -대한민국이 사이버강국, 보안산업 강국이 되려면 어떻게 해야 하나? "한국 해커들은 이미 세계 무대에서 실력을 증명해왔다. 데프콘(DEFCON), CTF(Capture The Flag) 같은 국제대회에서 보여준 성과는 단순한 우연이 아니다. 꾸준한 실전과 집념의 결과다. 이제 필요한 건 그 실력을 펼칠 수 있는 토양, 즉 환경과 제도, 그리고 시장이다. AI 시대가 열리면서 보안에도 새로운 판이 열리고 있다. 공격자는 AI를 무기로 삼고 있고, 방어자는 AI로 전략을 재정의해야 하는 시대다. 보안은 변화를 뒤쫓는 게 아니라, 반박자 앞서 준비하는 영역이다. 우수한 인재가 보안을 업으로 선택할 수 있도록, 지속적인 투자와 관심, 그리고 보안을 '우선 가치'로 여기는 인식이 필요하다. 기술과 사람이 함께 자라는 생태계가 만들어질 때, 우리가 진정한 보안강국이 될 수 있다." -마지막으로 한마디 해달라 "15년간 시스템을 해킹하며 배운건, 결국 보안을 지키는 건 사람이고, 그 사람을 움직이는 건 문화라는 거다. 보안이 우선시 되는 문화를 만들어야 안전한 사회도 만들 수 있다." ◆ 김현민 팀장은 누구? -2021 고려대 금융보안학과 석사 -2011 코스콤 침해사고대응 부문 -2012~2015 금융결제원 취약점 분석평가 부문 -2015~2022 금융보안원 모의해킹 부문 -2023~2025 금융보안원 레드팀 RED IRIS 수석 -2025.06~현재 금융보안원 디지털자산보안팀장 ▲기타 이력 -2022 NATO LockedShields 한국대표팀 -2022 KISA AI빅데이터 챌린지 대상 -2021 KISA 해킹방어대회 대상 -2020 K-사이버시큐리티챌린지 AI악성코드분석트랙 최우수상 -2019 네이버 버그바운티 명예의전당 등재 -2016 보안전문서적 '윈도우시스템 해킹 가이드' 출간 -2014~ 국내해커그룹 NULL@ROOT 소속 활동 -2014 KISA SW 신규취약점 신고 2014 톱3 -2011 KISA/KISIA 악성코드분석대회 대상

2025.06.22 11:33방은주

가상자산 업계, XRP-솔라나-도지 ETF 승인 확률 90% 이상 전망

미국 증권거래위원회(SEC)가 현재 검토 중인 대부분의 스팟(현물) 가상자산 상장지수펀드(ETF)에 대해 90% 이상의 승인 가능성이 점쳐지고 있다고 미국 가상자산 매체 코인데스크가 21일(현지시간) 보도했다. 블룸버그 인텔리전스 제임스 세이퍼트는 X(구 트위터)를 통해 "대다수 스팟 가상자산 ETF 신청에 대한 승인 확률을 90% 이상으로 상향 조정했다"고 밝히며 "SEC의 적극적인 소통은 매우 긍정적인 신호로 보인다"고 설명했다. 블룸버그의 세이퍼트와 에릭 발츄나스에 따르면, 라이트코인(LTC), 솔라나(SOL), 엑스알피(XRP), 도지코인(DOGE), 카르다노(ADA) 등의 ETF는 모두 현재 90% 이상의 승인 확률을 기록하고 있다. 이는 최근 SEC가 잇따라 19b-4 서류를 접수하고, 발행사들에 S-1 양식 수정을 요청한 점에 근거한 분석이다. 19b-4 서류는 거래소가 특정 ETF 상품을 상장하기 위해 규정 변경을 신청하는 문서로 SEC가 이를 공식적으로 검토에 착수하면 심사 절차가 본격화된다. S-1 양식은 ETF를 발행하는 운용사가 SEC에 제출하는 등록 서류로 SEC가 여기에 수정 요청을 한다는 것은 상품 출시와 관련한 세부 사항을 조율하고 있다는 뜻이다. 다만 카나리가 단독 신청한 수이 토큰 ETF 승인 확률은 60%로 평가했다. 규제된 선물상품 부재와 규제 불확실성이 낮은 확률의 이유로 꼽혔다. 가상자산 예측시장 폴리마켓에서도 이들 ETF 승인에 대한 투자자 기대감은 높다. 폴리마켓에서 XRP ETF의 올해 승인 확률은 98%, 솔라나 ETF는 91%로 평가되고 있으며 도지코인 ETF도 71%의 가능성을 기록 중이다.

2025.06.21 10:26김한준

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

[유미's 픽] 삼성·SKT도 등판?…李 정부 '국가대표 AI' 선발전, 판 커질까

라인프렌즈에서 ‘케이팝스퀘어’로…홍대 새로운 K팝 성지 가보니

'퀀텀코리아2025' 가보니...양자 생태계 소·부·장 중심 '기지개'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.