• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'페이스북연식아이디 [. 문의텔레 Tway010 .] Facebook계정판매판매 인스타 계정 판매방법,CiC'통합검색 결과 입니다. (1524건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

EU, 일론 머스크 'X'에 벌금 2천억...본인인증도 안지켰다

유럽연합(EU)이 일론 머스크가 거느린 SNS 회사인 엑스(X, 옛 트위터)에 약 2천억원의 벌금을 부과했다. 디지털서비스법(DSA) 규정을 위반했다는 이유인데, 관세를 내세워 자국 산업 지키기에 나선 트럼프 정부와 EU 간의 분쟁으로 이어질지 관심이 쏠린다. 유럽연합 집행위원회(EC)는 2년 전부터 진행된 조사에 따라 X가 DSA의 투명성 의무를 위반했다고 1억2천만 유로(약 2천60억 원)의 벌금을 부과했다. X가 법을 위반한 사례는 파란 배지(블루틱)에 대한 기만적인 설계가 꼽혔다. EC는 본인인증 계정에 사용하는 파란 배지를 두고, X가 아무나 비용만 치르면 인증을 받을 수 있게 했고 계정의 주체를 확인하지 않았다고 지적했다. 또 X의 광고 저장소가 DSA에서 요구하는 투명성과 접근성 기준을 갖추지 못했고, 공개 데이터 접근 의무도 지키지 않는다고 봤다. 2천억 원에 이르는 벌금 규모를 두고 법 위반 행위의 성격, EU 사용자에 미친 영향의 심각성, 위반 기간 등을 고려했다고 EC는 설명했다. 90일 내에 위반 사항을 시정해야 하는데, 머스크는 이미 EU의 조사 단계부터 맞서겠다는 뜻을 밝혀왔다. 밴스 미국 부통령도 EC의 결정을 두고 자신의 X 계정에 “쓰레기같은 이유로 미국 기업을 공격할 게 아니라 표현의 자유를 지지해야 한다”고 적었다.

2025.12.06 07:32박수형 기자

"해킹 사고, 10월 누적 2천건 육박…작년비 29% 늘어"

민간 분야에서 발생한 침해사고 신고 건수가 올해 10월 기준 1천969건으로 2천건에 육박하는 것으로 나타났다. 이는 전년 동기 대비 29% 늘어난 수치로, 3년간 침해사고 신고 건수는 약 1.7배 늘어났다. 김광연 한국인터넷진흥원(KISA) 종합분석팀장은 지난 4일 개최된 '제29회 해킹방지워크숍'에서 이같이 밝혔다. 이날 워크숍은 한국침해사고대응팀협의회(CONCERT)가 주최·주관한 행사다. 워크숍에서 김 팀장은 '최근 사이버 위협 동향 및 대응 방안'을 주제로 발표했다. 올 한해 발생한 국내 사이버 침해사고에 대해 소개하며 최근 공격자들의 공격 기법 등 공격 전략·기술에 대한 기업의 대응 방안을 다뤘다. 우선 김 팀장은 "일상생활과 밀접한 통신, 금융, 전자상거래 등 사회 전 분야에 걸쳐 침해사고로 많은 국민들의 불안감·생활 불편함이 발생했다"며 "올해 10월 기준 신고된 침해사고 중 45% 정도가 서버 해킹 유형으로 확인이 됐다. 서버 해킹 유형의 대부분은 웹 취약점이나 원격 계정 관리의 취약점을 악용한 공격"이라고 진단했다. 이어 그는 최근 공격자들의 전략에 대해 상세히 설명했다. 우선 최초 침투에는 ▲게이트웨이 장비 ▲계정관리 ▲보안인증 소프트웨어 ▲중앙관리솔루션 등의 취약점을 적극 활용하는 것으로 나타났다. 계정관리의 경우 다크웹 등에서 유출된 계정정보를 해커가 구매해 경계보안장비, 원격·로컬 근무 단말 등을 공격하는 것으로 확인됐다. 내부 전파에 악성코드를 배포할 수 있는 중앙관리솔루션이나 협력사 공급망 취약점을 이용한 '공급망 공격'도 식별됐다. 이 외에도 관리자의 허술한 보안인식 취약점을 공격에 활용하는 경우도 발견됐다. 바탕화면 등에 주요 시스템 접속 계정 정보를 저장해 공격에 악용되는 사례가 여기에 해당된다. 또한 최종단계인 암호화 단계에서 공격자들은 암호화 저장관리(DRM 솔루션)이 미흡한 곳이나, 백업되지 않은 데이터를 공격했다. 아울러 공격 전 단계에 걸쳐 공격하는 악성코드 및 인공지능(AI) 활용이 고도화되는 것으로 나타났다. 김 팀장은 이같은 공격에 대비하기 위한 기업의 대응책으로 ▲내부의 보안 상황을 객관적인 시각으로 재진단 ▲신기술 사용에 따른 위협 대비 ▲일관된 보안정책과 이해관계에 상충하는 보완책 마련 ▲자체대응과 외부 인텔리전스 네트워크를 활용한 대응 역량 강화 ▲중소기업의 경우 KISA 지원을 적극 활용할 것 등을 주문했다.

2025.12.05 20:17김기찬 기자

[지디 코믹스] 천하 제일 '유출' 대회

'지디 코믹스'는 정보통신기술(ICT) 등 산업계에서 이슈가 되거나 독자들이 궁금해 하고 공감할만 한 주제를 선정해 보기 쉬운 웹툰과, 간단한 텍스트로 연재하는 코너입니다. 일부 상상과 허구가 섞여 있습니다. [편집자 주] 2025년은 특히 더 많은 대규모 보안 사고가 발생했습니다. 통신사, 카드사, 가상자산거래소, 온라인 서점까지 해커에 표적이 됐고 속수무책으로 보안망이 뚫리고 말았습니다. '천하 제일 유출 대회' 하듯, 피해 규모와 유출 범위를 놓고 자웅을 겨뤘다고 할까요. 먼저 올해 4월 SK텔레콤은 악성코드 공격으로 인해 USIM 인증키, IMSI 번호, 전화번호, 이메일 등 가입자 식별 정보 약 2천300만여 건이 유출된 사실을 공식 인정했습니다. 해당 사고 당시 SK텔레콤의 시가총액은 큰 폭으로 하락했고, 적지 않은 가입자가 경쟁사로 이동했다는 보도가 나오기도 했습니다. 끝이 아니었습니다. KT 또한 무단 소액결제 피해와 서버 보안 허점을 드러냈습니다. 360명이 넘는 소액 결제 피해자가 발생, '통신사 전체가 불안정한 보안 체계를 갖고 있다'는 비판에 휩싸였습니다. 금융권에서도 취약점이 드러났습니다. 롯데카드는 지난 9월 사과문에서 조사 결과 고객 정보 유출 사실은 확인되지 않았다고 발표했지만, 이로부터 2주 뒤 카드번호뿐 아니라 CVC번호 등 민감 정보까지 유출됐다고 시인했습니다. 유출 규모 역시 초기 추정치 1.7GB 수준에서 조사 결과 200GB 규모로 확대됐습니다. 롯데카드는 해킹 사고로 약 297만명의 정보가 유출됐고, 28만명의 결제정보를 노출했습니다. 인터넷 서점 예스24는 지난 6월 새벽 랜섬웨어 공격을 받아 홈페이지와 앱, 전자책·티켓 예매 시스템이 마비되는 사태를 겪었습니다. 며칠 간 수많은 이용자들이 서비스를 이용하지 못했습니다. 처음 회사는 단순 시스템 점검 공지를 했다가 뒤늦게 해킹 사실을 인정했습니다. 두 달 뒤 예스24는 또 다시 랜섬웨어 공격을 받아 서비스 장애를 일으켰고, '해킹 맛집'이란 오명까지 떠안았습니다. 가상자산·핀테크 업계도 해킹 안전 지대가 아니었습니다. 두나무의 가상자산 거래소 업비트에서는 지난 달 대규모 해킹 사건이 발생했고, 약 445억원 규모의 자산이 탈취된 것으로 알려졌습니다. 두나무 측은 회원 피해 자산 약 386억원을 전액 보전하겠다고 발표하며 “회원 손실은 없을 것”이라 했지만, 보안 실패에 따른 고객의 신뢰 회복까지는 적지 않은 시간이 걸릴 것으로 전망됩니다. 끝으로 11월 말 쿠팡이 한국 이커머스 사상 최대 규모의 개인 정보 유출 사고를 일으켰습니다. 쿠팡은 약 3천370만개 계정이 외부에 노출됐다고 공식 인정했는데요, 노출된 정보에는 이름·이메일·휴대전화 번호·배송지 주소·주문 내역 등이 포함된 것으로 알려졌습니다. 회사는 결제 정보나 로그인 비밀번호는 안전하다고 밝혔지만, 이용자들의 불안감은 줄지 않는 분위기입니다. 올해 국내에서 발생한 다수의 해킹·보안 사고는 단순한 우연이 아닌, 기업 전반에 퍼진 보안 체계 부실과 내부 통제 허점이 만든 구조적 위기였다는 분석이 지배적입니다. 특히 통신사, 금융기관, IT 플랫폼, 전자상거래, 가상자산까지 업종을 막론하고 피해가 벌어지면서 “더 이상 특정 기업만의 문제가 아니다”라는 경고등이 켜진 상태입니다. 여러분은 올해 발생한 보안 사고 중, 가장 충격적이고 심각한 피해를 일으킨 사고로 어떤 사례를 꼽으시겠습니까.

2025.12.05 08:44백봉삼 기자

장승환 지마켓 "무단 결제 사건, 해킹 아냐…보안 의식 강화할 것"

장승환 지마켓 대표가 최근 발생한 무단 결제 사건과 관련해 이는 해킹 사고와 무관하다고 밝혔다. 장 대표는 4일 임직원 메시지를 통해 "자사 사이트에서 도용이 의심되는 고객 피해 사례가 발생했다"면서 "이번 건은 해킹과는 무관한 사고며 외부 침입 흔적은 전혀 없었다"고 주장했다. 이어 "(이번 사고는) 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법"이라며 "여러 사이트에서 동일한 계정을 사용하는 관행을 악행한 전형적인 도용 범죄"라고 못 박았다. 앞서 지마켓에서는 지난 29일 60여 명의 회원을 대상으로 무단 결제 사고가 발생했다. 무단 결제는 지마켓 간편결제 서비스인 '스마일페이'에 등록된 카드로 상품권을 구입하는 방식으로 이뤄졌으며, 개인당 피해 금액은 3만~20만원가량이다. 지마켓은 금융감독원에 선제적으로 신고를 진행했으며, 금감원은 전날 현장조사에 착수했다. 같은날 쿠팡에서는 회원 3천370만명의 계정 정보가 유출됐다고 알리기도 했다. 그는 "이번 사건이 최근 발생한 타사 해킹 의심 사고 시점과 맞물린 점을 고려해 중대한 사안으로 판단하고 관계기관인 금감원에 신고했다"고 언급했다. 그러면서 "이번 사례를 계기로 전사 차원에서 보안 의식을 더욱 강화하고, 안전한 개인정보 관리 환경을 선도해 나갈 것"이라고 덧붙였다. 전날 지마켓은 무단 결제 사고와 관련해 피해 고객 전원에게 피해금액에 대한 전액 환율 보상을 결정한 바 있다.

2025.12.04 18:51박서린 기자

모스, 美 '페어VC'서 후속 프리시드 투자 유치

모스(공동대표 김준일·한수빈)가 크루캐피탈의 첫 투자 이후 3개월 만에 미국 실리콘밸리 시드·프리시드 전문 VC 중 하나인 페어 VC로부터 후속 투자를 유치했다고 4일 밝혔다. 모스는 B2B SaaS 환경에서 사용자의 현재 화면과 맥락을 실시간으로 파악하고, 제품 핵심 기능을 직접 경험하도록 안내하는 인앱 AI 어시스턴트다. 기존처럼 툴팁이나 가이드 영상, 별도 헬프센터 문서에 의존해 사용자가 스스로 해결책을 찾아야 했던 방식과 달리, 화면 위에 바로 시각적 안내를 띄워 단계별로 길을 잡아줘 사용자 효율을 높여준다. 이를 통해 기업은 온보딩과 기능 학습에 투입되던 반복 리소스를 줄이고, 계정 생성이나 권한 설정 같은 초기 전환 구간에서 이탈률을 낮추며 전환율을 높일 수 있다. 모스는 이번 페어VC 투자 유치와 함께 이들이 운영하는 초기 창업가 액셀러레이터 프로그램 '페어X W26' 코호트에도 합류한다. 페어X는 합격률이 약 0.2%에 불과한 프로그램으로, 실리콘밸리에서도 최상위급 액셀러레이터로 평가된다. 모스는 코호트 합류를 계기로 정식 제품 출시와 동시에 연간 반복 매출 300만 달러 달성을 중기 목표로 삼았다. 이를 위해 ▲미국 B2B SaaS 기업과의 PoC·파일럿 확대 ▲그로스·프로덕트·고객 성공팀을 위한 대시보드·플레이북 고도화 ▲AI가 브라우저를 통해 웹 애플리케이션을 조작할 때 필요한 보안·거버넌스 레이어 개발 등을 추진할 계획이다. 김준일·한수빈 모스 공동대표는 “모스는 사용자의 현재 상태를 인식하고 최종 목표 지점까지 도달할 수 있도록 최적 경로를 설계하는 제품”이라며 “데이터들을 유기적으로 연결해 B2B SaaS 실무에서 발생하는 구조적 비효율을 해결하고 '설명'이 아닌 '경험'을 만들어 나갈 것”이라고 말했다.

2025.12.04 17:39백봉삼 기자

'코드레드' 발령한 오픈AI, 챗GPT 아성 지켜낼까

챗GPT로 생성형 인공지능(AI) 바람을 선도한 오픈AI에 비상이 걸렸다. 월스트리트저널을 비롯한 외신들에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 지난 1일(현지시간) 전 직원들에게 '코드 레드(Code Red)'를 발령했다. 챗GPT 품질 개선에 주력하기 위한 조치였다. 최근 몇 년 동안 오픈AI는 생성형 AI 시장의 강자로 군림했다. 여러 경쟁 서비스가 나왔지만 챗GPT가 최고라는 인식엔 변함이 없었다. 하지만 최근 구글이 제미나이3(Gemini3)를 내놓으면서 상황이 달라졌다. 다양한 벤치마크 지표에서 제미나이3가 오픈AI의 최신 모델 GPT-5보다 높은 점수를 받았다. 특히 구글이 지난 8월 선보인 이미지 생성기 나노바나나의 위력은 대단했다. 이후 제미나이 월간활성이용자(MAU)가 급격하게 늘어났다. 구글에 따르면 지난 7월 4억5천만명에서 제미나이 월간 이용자 수는 10월엔 6억5천만명으로 껑충 뛰었다. 게다가 이 분야의 또 다른 강자 앤트로픽도 위협적인 상대다. 액트로픽은 추론과 전문 작업에 적합한 최상위 대규모언어모델(LLM) 클로드 오퍼스4.5(Claude Opus4.5) 신규 버전을 출시하면서 오픈AI를 위협하고 있다. 지난 2023년 1천 곳에도 못 미쳤던 기업 고객은 지난 9월 30만곳 이상으로 증가했다. 샘 알트먼이 사내에 '코드레드'를 발령한 것은 이런 상황과 무관하지 않은 것으로 풀이된다. 당대 최고 기업 구글이 성능 면에서도 자신들을 앞선 상황을 방치할 경우 생성형 AI 시장에서 밀려날 수도 있다는 위기 의식을 갖게 됐다는 것이다. 미국 실리콘밸리에선 새로운 경쟁자를 견제하기 위해 '비상'을 거는 것이 보기 드문 일은 아니다. 그 과정을 통해 서비스를 한 단계 업그레이드하면서 고객들을 붙잡아두는 데 성공한 기업들이 강자로 군림해 왔다. 최근 대표적인 사례가 마이크로소프트와 페이스북이다. 상황은 다르지만 두 기업 모두 최고지도자의 비상 선언 이후 서비스를 혁신하면서 텃밭을 지켜내는 데 성공했다. 넷스케이프 대공세 막아낸 빌 게이츠의 메시지 1995년 5월. 당대 최고 기업 마이크로소프트에 비상이 걸렸다. 신흥 강자 넷스케이프가 내놓은 브라우저 때문이었다. 당시 마이크로소프트는 윈도 운영체제로 PC 시장을 독점하고 있었다. 마크 앤드리슨이 만든 넷스케이프는 그 무렵 '넷스케이프 내비게이터'라는 브라우저로 인터넷 혁명의 불씨를 키우고 있었다. 한 해 전인 1994년 12월 15일 첫 선을 보인 넷스케이프 브라우저는 그 때까지 힘들게 인터넷을 이용했던 많은 사람들에겐 새로운 세계로 바로 연결해주는 고속도로나 다름 없었다. 'PC 시대' 최강자 마이크로소프트가 인터넷 시대를 맞아 2류 기업으로 전락할 수도 있다는 분석이 힘을 얻기 시작했다. '독점 자본가' 빌 게이츠가 이런 상황을 그냥 넘길 리 없었다. 빌 게이츠는 1995년 5월26일 주요 임원들에게 메시지를 보냈다. '인터넷의 파고(The Internet Tidal Wave)'란 제목의 메일이었다. 이 메시지에서 빌 게이츠는 “앞으로 몇 년 동안 인터넷은 PC 구매를 매우 건전하게 유지하는 데 도움이 될 것”이라고 주장했다. 여기까지는 긍정적인 관점이다. 하지만 빌 게이츠가 이런 긍정적인 얘기를 하기 위해 비상경보를 발령한 것은 아니었다. 그는 “인터넷으로 인해 CD롬 소프트웨어 사업이 극적으로 영향을 받을 것”이라고 경고했다. 정보 생활의 중심이 개별 PC에서 인터넷으로 넘어갈 수도 있다는 것이다. 그렇게 되면 'PC 시대 최강자' 마이크로소프트는 넷스케이프에게 밀려날 수도 있다. 이런 경고는 당시 현실을 정확하게 인식한 것이었다. 이후 마이크로소프트는 '끼워 팔기'를 비롯한 온갖 묘수를 동원한다. 덕분에 PC 시장의 문법이 바뀌는 것을 막는 데 성공했다. 반면 '무서운 신예' 넷스케이프는 조용히 시장에서 사라져갔다. 물론 그 과정에서 마이크로소프트는 많은 반칙을 저질렀다. 운영체제 시장 독점적 지위를 남용한 끼워팔기가 대표적인 사례였다. 결국 2000년 회사 분할 판결까지 받게 된다. 마이크로소프트가 이후 한 동안 '독점 기업'이란 주홍글씨를 가슴에 달고 다녀야 했다. 구글의 역습 맞선 페이스북의 '락다운' 2011년 6월 28일 구글은 조용하게 소셜 네트워크 서비스를 시작했다. 초대장 받은 사람들만 가입할 수 있었던 구글 플러스를 내놓은 것이다. 3개월 뒤 구글은 초대장 없이도 가입할 수 있도록 문호를 넓혔다. 구글 플러스의 출발은 '금수저 플랫폼'다웠다. 서클을 비롯한 새로운 기능을 대거 추가하면서 바람을 일으켰다. 2주 만에 이용자 1천만명을 돌파했다. 2011년말에는 9천만명에 달하면서 1억명 돌파를 눈 앞에 뒀다. 무엇보다 본체인 구글의 후광은 엄청났다. 그 무렵 최고 소셜 플랫폼이던 페이스북과는 비교가 되지 않을 정도였다. 2010년 구글 매출은 페이스북의 15배에 달했다. 자연스럽게 소셜 플랫폼 시장이 한 바탕 요동칠 것이란 전망이 힘을 얻기 시작했다. 브라우저 시장 후발주자였던 마이크로소프트가 넷스케이프를 몰락시켰던 것과 비슷한 상황이 벌어질 것이란 예측까지 나올 정도였다. 당대 최고 소셜 플랫폼이던 페이스북에 비상이 걸렸다. 구글 플러스 출범 직후 마크 저커버그가 '락다운(Lock Down)'을 선언하면서 전 직원을 비상소집했다. '인터넷 대제국' 구글이 자신들의 텃밭으로 쳐들어 오자 출퇴근 없이 연구개발에 전념하는 조치를 내렸다. 당시 저커버그는 “카르타고는 반드시 멸망한다”면서 직원들을 독려했다. 페이스북의 '락다운' 운동을 60일 계속됐다. 서비스를 처음부터 전면 재검토하기 시작했다. '락다운 운동'을 통해 여러 가지 혁신적인 기능을 개발했다. 친구 맺기를 하지 않아도 상대의 글을 볼 수 있는 '받아보기'를 추가했다. 관심사가 비슷한 사람들이 묶을 수 있는 그룹 서비스도 새롭게 선보였다. 이런 운동을 통해 페이스북이 추가한 기능만 10개가 넘었다. 이 기능들은 이용자들을 페이스북에 그대로 잡아두는 데 결정적인 역할을 했다. 반면 당대 최고 기업 구글은 여유만만했다. 새 서비스 확산을 위해 자신들이 갖고 있던 자산을 활용했다. 구글 플러스에 지메일, 유튜브 등을 결합했다. 구글 플러스 계정을 갖고 있어야만 유튜브 댓글을 달 수 있도록 했다. 통합 전략은 결실을 맺는 듯했다. 2013년 10월 구글은 구글 플러스 월간 이용자가 5억4천만명에 이른다고 발표했다. 이중 3억명은 지메일, 유튜브와 결합을 통해 확보한 이용자였다. 구글의 이런 행보는 마이크로소프트의 '끼워 팔기'와 떠올리게 만들었다. 하지만 마이크로소프트의 끼워팔기는 이용자 입장에선 편리한 측면도 적지 않았다. 반면 구글의 통합 전략은 오히려 이용자들의 불편만 야기했다. 이후 벌어진 일은 우리가 아는 그대로다. 구글 플러스는 탄생 8년만인 2019년 쓸쓸하게 사라져 버렸다. 반면 페이스북은 락다운 운동을 통해 사용성을 대폭 개선하면서 '최고 플랫폼' 입지를 지켜내는 데 성공했다. 페이스북 이후 14년 만에 구글과 맞서게 된 오픈AI 샘 알트먼 오픈AI CEO의 '코드레드' 역시 이런 사례와 크게 다르진 않다. 자신들의 텃밭이 위협받고 있는 상황을 극복하기 위한 조치이기 때문이다. 물론 상황은 다르다. 마이크로소프트는 '신예 강자'의 영역을 빼앗기 위해 비상을 걸었다. 반면 페이스북은 자신들의 본체를 위협하는 거대 제국의 침략을 막아내기 위해 일어섰다. 굳이 따지자면 오픈AI는 2011년 페이스북과 비슷한 상황이다. 공교롭게도 상대는 똑 같은 구글이다. 당시 페이스북의 방어전략은 성을 포위당한 작은 나라의 결사적인 항전을 연상케 했다. 60일 간 두문불출하면서 서비스 혁신에 매진했다. 반면 당시의 구글은 느슨한 포위작전을 펼치다가 작은 강자 페이스북에게 호되게 당했다. 14년 뒤 벌어진 상황은 조금 다르다. 당시의 구글은 소셜 플랫폼에 대한 내공이 깊지 않았다. 자신들의 플랫폼 파워를 지나치게 맹신했다. 소셜 플랫폼의 특성에 대해 고민하기 보다는 구글 후광 효과를 극대화하는 쪽에 무게를 뒀다. 하지만 지금의 구글은 AI 분야에서 갈고 닦은 무공이 만만치 않다. 챗GPT가 나오기 전까지만 해도 구글은 AI 최강자를 자임하고 있었다. 2016년 알파고로 AI 바람을 일으킨 이후 10년 가까이 이 분야 최고 실력자였다. 과연 오픈AI는 14년 전 페이스북처럼 자신들의 아성을 지켜내는 데 성공할 수 있을까? 이 질문은 가뜩이나 흥미진진한 생성형 AI 전쟁터를 바라보는 흥미로운 관전 포인트 중 하나가 될 것 같다.

2025.12.04 15:37김익현 미디어연구소장

"회원탈퇴 고의로 어렵게 했다"...방미통위, 쿠팡 조사 착수

계정 탈퇴 절차를 의도적으로 복잡하게 구성한 쿠팡에 대해 정부 사실조사가 진행된다. 방송미디어통신위원회는 쿠팡이 설정한 계정 탈퇴 절차가 전기통신사업법에 따른 금지행위인 '이용자의 해지권을 제한하는 행위'에 해당하는지 여부 등을 파악하기 위해 사실조사에 착수한다고 4일 밝혔다. 현재 쿠팡 회원 탈퇴를 위해서는 이용자들이 직관적으로 찾기 어려운 위치에서 복잡한 절차를 거쳐야 한다. 쿠팡 앱 이용자는 메인화면 하단의 개인정보 탭(사람 상반신 모양)을 누르고 설정, 회원정보 수정, 비밀번호 입력 절차를 거친 뒤 PC 화면으로 이동해 비밀번호 재입력 단계부터 회원탈퇴 절차를 진행할 수 있다. PC 화면으로 탈퇴를 진행할 때는 마이쿠팡, 개인정보 확인 수정, 비밀번호 입력, 화면 하단 '회원탈퇴' 클릭, 비밀번호 재입력, 쿠팡 이용내역 확인, 설문조사의 복잡한 절차를 거쳐야만 회원탈퇴 신청이 가능하다. 최근 발생한 쿠팡의 개인정보 대량 유출 사태와 관련해 계정탈퇴 수요가 급증하는 가운데 방미통위는 쿠팡의 이러한 해지 절차가 이용자에게 상당한 불편을 유발한다고 보고 긴급히 조사에 돌입했다고 설명했다. 방미통위는 조사에서 위법 행위가 확인될 경우 관련 법령에 따라 과징금과 시정명령 부과 등 엄정 조치할 예정이다.

2025.12.04 15:22박수형 기자

AI가 여전히 조직의 '이방인'에 머물러 있다면

'HR을 부탁해'는 일과 사람에 대한 고민을 가진 이 시대 직장인 모두를 위한 기획 연재물입니다. 다방면에서 활약 중인 HR 전문가들이 인적자원 관련 최신 트렌드와 인사이트를 전달합니다. 송지현 커뮤니케이션 헤드는 'AI 시대, HR이 새겨야 할 N번째 레슨'이라는 주제로 총 5회에 걸쳐 연재할 예정입니다. "개개인이 문서를 요약·작성하고, 함수를 짜는 속도는 빨라졌습니다. 하지만 AI가 우리 조직의 체질을 바꿨느냐 묻는다면 물음표입니다. 회사의 맥락을 전혀 이해하지 못하거든요.” 누구보다 민첩하게 AI 전환(AX, AI Transformation)에 도전한 어느 외국계 기업의 일화다. 그의 물음표는 단순한 사건에서 비롯됐다. 한 직원이 근무 정책을 묻자, AI가 엉뚱한 해외 본사의 규정을 현지 언어로 읊어댄 것이다. 질문자가 한국지사 소속이며, 한국 노동법을 적용 받는다는 '맥락'을 그 AI는 읽어내지 못했다. 직장인이라면 누구나 들어봤을 법한, 엄연한 엔터프라이즈 AI를 전면 도입했음에도 AI는 조직의 이방인으로 머물고 있었다. 싱글 플레이어 AI의 한계 비단 이 기업만의 문제가 아니다. MIT 테크놀로지 리뷰가 발행한 '생성형 AI 격차: 2025년 비즈니스 AI 현황 보고서(The GenAI Divide: STATE OF AI IN BUSINESS 2025)'에 따르면, 기업 내 AI 활용은 업무의 복잡도에 따라 극명한 온도 차를 보인다. 기업 사용자 설문 결과 이메일 작성이나 요약 등 간단한 업무에서는 AI 선호도가 70%에 달했지만, 복잡한 프로젝트에서는 10%로 급락했다. AI가 '개인의 비서'로서는 합격점을 받았을지 몰라도 복잡한 조직의 맥락을 이해해야 하는 중요 업무에서는 신뢰 받지 못한다는 방증이다. 왜 그럴까? 대다수 기업이 AI를 조직 전체의 맥락을 관통하는 인프라가 아닌, 단순히 개인별 생산성만 높이는 싱글 플레이어(Single Player) 도구로만 접근했기 때문이다. 앞선 외국계 기업 해프닝은 싱글 플레이어 도구의 한계를 적나라하게 보여준다. 조직의 맥락을 모르는 범용 AI는 문서를 읽을 줄만 알지, 이를 누가·언제·어떤 상황에서 열람해야 하는지는 알지 못한 채 결정적 순간에 엉뚱한 답을 내놓는다. 질문자와 질문 시점에 따른 데이터 활용 여부를 판단할 수 없다면, 참조할 데이터가 아무리 많다 한들 죽은 데이터에 다름 없음을 시사한다. 공공 AX, 멀티 플레이어 AI가 더 절실한 이유 조직은 개인의 합, 그 이상이다. 개인기가 빼어난 축구 스타 11명을 모아놓는다고 해서 더 훌륭한 성적을 내지 못하는 것과 같다. 팀이 승리하려면 선수 간의 유기적인 협력, 전술의 공유, 그리고 전체를 조망하는 감독의 지휘가 있어야 한다. 조직의 AI도 팀스포츠와 마찬가지다. 개인용 생산성 도구가 아닌, 조직 전체를 연결하는 멀티 플레이어 환경의 '원팀(One Team)' 인프라가 필요하다. 이런 한계를 일찍이 인식한 정부의 움직임은 시사하는 바가 크다. 구윤철 기획재정부 장관이 공공기관 경영평가에 AI 활용 실적 반영을 예고한 이래, 한국지능정보사회진흥원(NIA)은 공공부문 AX 추진 전략을 내놓으며 '개인 단위의 활용을 넘어, 조직의 역량과 자원을 결집하는 전사적 AX가 필요하다'고 역설했다. 단순한 툴 보급이 아니라, 경영 체계와 업무 프로세스를 AI 중심으로 완전히 재설계해야 한다는 진단이다. 혁신에 보수적인 공공 부문조차 싱글플레이어 AI 도입의 한계를 직시하고, 조직의 체질 자체를 바꾸는 시스템 구축에 나선 것이다. 사실 정부부처와 공공기관이야말로 맥락을 이해하는 인프라, 즉 '멀티 플레이어' 환경의 AI가 민간보다 절실하다. 순환 보직이 잦아 업무의 맥락이 단절되기 쉽고, 부서 간 칸막이(Silo)로 데이터 파편화가 심하기 때문이다. 이런 환경에서 단순히 공무원 개개인에게 AI 계정을 나눠주는 '보급형 AX'에 그친다면 효능 없이 예산만 낭비할 뿐이다. NIA의 방향성은 공공 부문에서 나아가 대한민국 AX의 기준점이 될 고무적 신호다. 성공의 열쇠, 'HR-Driven AX' 그렇다면 멀티 플레이어 환경은 어떻게 구축해야 할까. 나는 그 방법을 'HR 드리븐 AX(HR-Driven AX)'라 명명하고 싶다. 조직의 핵심인 HR 데이터가 AX의 구심점이 되어야 한다는 의미다. 비즈니스 실행 주체는 결국 구성원인 까닭이다. 누가 어떤 권한 하에서 어떤 업무를 어떤 맥락으로 수행하는지 모른다면, 아무리 뛰어난 AI도 껍데기에 불과하다. 이미 시장에는 특정 영역의 브레인 역할을 하는 버티컬 AI가 존재한다. 예컨대 고객 데이터는 세일즈포스가, 자금 데이터는 SAP가 담당하는 식이다. 하지만 기업의 모든 데이터를 조직과 구성원 중심으로 연결해 전사적 맥락을 완성하는 조직의 두뇌(Corporate Brain)는 결국 HR 데이터 위에서만 힘을 발휘할 수 있다. 전사 조직이 다 함께 AI를 제대로 쓰고, 조직 전체의 생산성을 증강시키기 위해 조직의 두뇌가 갖춰야 할 세 가지 조건을 제시한다. 첫째, 다차원 구조의 지식 연결망(Knowledge Graph)이다. 단순히 파일을 학습하는 정도가 아니다. 인사 정보, 프로젝트 이력, 동료 평가, 심지어 흩어져 있는 회의록까지 시계열로 꿴 연결망이어야 한다. 예를 들어 "OO 프로젝트를 이끌 팀장으로 적합한 후보를 추천해줘"라고 물었을 때, 파일 기반 AI는 적절한 답변을 주기 어렵다. 하지만 다차원 구조의 지식 연결망을 갖춘 AI는 인사 고과, 프로젝트 수행 이력, 동료 피드백, 개인의 희망 커리어 경로 등을 종합적으로 검토해 최적의 인재를 추천한다. 적재적소의 인재 등용은 곧 비즈니스 성장으로 이어진다. 둘째, 인가(Authorization) 기반의 안전장치다. 지난 네 번째 레슨에서 강조했듯, 인가는 기업 AX의 기본 전제다. 폴더나 파일 접근을 통제하는 수준이 아니라, AI가 사용자와 데이터 사이의 관계를 실시간으로 이해해야 한다. 가령 특정인의 급여 관련 질문에 당사자와 인사팀장에게는 바르게 답하되, 그밖의 경우는 불응해야 한다. AI가 조직도와 직위·직급·직무·고용형태 등의 정보를 실시간으로 파악해 데이터 접근 권한을 엄격하게 판단할 때 비로소 모든 구성원이 보안 걱정 없이 AI를 활용하는 환경이 열린다. 셋째, 조언을 넘어선 자율적 실행이다. "신규 입사자 온보딩 계획안을 짜줘"라는 질문에 범용 AI가 조언을 내놓을 순 있어도, 실제 업무를 수행할 권한은 없다. 하지만 HR 시스템과 연동한 에이전트는 손과 발이 되어 움직인다. "다음 주 월요일에 입사하는 OOO 님의 온보딩을 진행해 줘" 한 마디에 AI가 사내 규정에 따라 필수 교육과정을 설계하고, 조직장과 멘토의 캘린더를 실시간 조회해 적절한 미팅 일정에 초대한다. 유관 부서에 노트북 등 비품 지급을 요청하고, 입사일에 발송할 웰컴 메일 세팅까지 스스로 마친다. 이처럼 목표만 던져주면 스스로 방법을 찾는 AI, 수십 번의 조율과 소통 과정을 3초 컷으로 완결하는 AI는 조직 전체의 민첩성을 획기적으로 높인다. HR, 조직 운영자에서 '조직 설계자'로 조직의 두뇌를 구축하면 HR의 역할은 완전히 달라진다. 사내 제도를 학습한 AI는 구성원의 반복적인 문의 응대를 전담하고, 노동법과 세법 등 복잡한 관계법령과 판례를 학습한 AI가 우리 기업의 법적 리스크를 맞춤형으로 진단하는 컴플라이언스 파트너로 기능한다. 비로소 HR은 단순 반복성 운영 업무를 덜어내고 본질적인 가치 창출에 집중할 수 있게 된다. HR은 이제 우리 조직이 일하는 방식과 의사결정 체계를 근본적으로 혁신하는 '조직 설계자'로 진화해야 한다. 우선 데이터에 기반해 조직의 숨은 비효율을 찾아내는 것이 첫걸음이다. 나아가 구성원 누구나 소외 없이 AI를 활용하도록 돕고, AI와 구성원 간 최상의 시너지를 위한 협업의 룰을 새로 써야 한다. 물론 구성원의 만족도를 극대화하는 조직문화와 평가·보상 체계를 재정의하는 등 본질적 업무도 완성해야 한다. 이처럼 HR의 역할은 비할 데 없이 중요해질 것이며, 끝없이 확장해갈 것이다. AI를 각자의 생산성만 높이는 '개인의 비서'로 둘 것인가, 아니면 HR 데이터를 중심으로 전사의 역량을 증강시키는 '조직의 두뇌'를 깨울 것인가. 답은 분명하다. 이것이 AI 시대, HR이 새겨야 할 마지막 레슨이다.

2025.12.04 09:11송지현 컬럼니스트

지마켓, 도용 의심 사고 피해고객 전원 환불 보상 결정

지마켓은 지난달 29일 발생한 도용 의심 사고 관련, 피해 고객 전원에게 피해금액에 대한 전액 환불 보상을 결정했다. 이번 조치는 고객 불편을 최소화하기 위한 목적이다. 또 지마켓은 수사기관과의 협조를 통해 원인 규명 등 철저한 조사도 함께 진행할 계획이다. 보상은 피해 고객 전원이 대상이다. 지마켓은 무단 결제 정황이 확인된 고객 전원에게 보상 방법을 안내하고, 수사기관 신고도 적극 지원할 계획이다. 피해 고객에게는 고객 보호를 위해 도의적 차원의 선보상을 진행하면서, 적극적인 신고를 권유해 도용범죄 근절에 나서겠다는 것이다. 지마켓은 이번 사고를 외부에서 불법 수집한 개인정보를 활용해 로그인한 뒤 결제한 수법으로, 여러 사이트에서 동일한 계정을 사용하는 관행을 악용한 전형적인 '도용범죄'로 추정하고 있다. 지마켓은 추가적인 피해를 막기 위해 선제적인 보안 강화 대응책도 마련했다. 우선 최근 한 달 이내 비밀번호를 변경하지 않은 고객 전원을 대상으로 비밀번호 변경 권고 캠페인을 진행 중이다. 로그인 화면 내 개별 안내 메시지와 고객센터 공지를 통해 비밀번호를 최신 상태로 유지하도록 안내하고, 안전한 비밀번호 생성 방식도 함께 제공한다. 추가 인증 절차도 확대한다. 로그인 시 아이디, 패스워드 외에 2단계 인증을 설정할 수 있도록 권고하는 팝업을 노출한다. 환금성 상품권 등 민감도가 높은 일부 상품군에는 강화된 본인확인 절차가 도입된다. 지마켓 관계자는 “고객의 안전한 쇼핑 환경 보장을 최우선으로 삼고, 도용·피싱 등 2차 피해가 재발하지 않도록 보안 강화에 더욱 만전을 기울이겠다”고 말했다.

2025.12.03 22:06백봉삼 기자

SB 세커 바이낸스 아·태 총괄 "한국은 디지털자산 트렌드 선행지표"

바이낸스 블록체인 위크 2025가 진행 중인 아랍에미리트 두바이 코카콜라 아레나에서에서 만난 SB 세커 바이낸스 아시아·태평양(APAC) 총괄은 한국 시장을 '디지털자산 트렌드가 가장 먼저 움직이는 시장'이라고 평가하며 고팍스 인수 후속 절차와 한국 사업 전략에 대해 조심스러운 입장을 밝혔다. 또한 “한국 금융당국은 아시아에서 가장 앞선 규제 환경을 갖추고 있으며 현재는 소비자보호 중심의 2단계로 진입한 상태다”라고 말해 눈길을 끌었다. 먼저 한국 시장에 대한 관점을 묻는 질문에 SB 세커 총괄은 “한국은 언제나 디지털자산 채택의 선행지수 역할을 해왔다”고 말했다. 이어서 한국 투자자들이 새로운 자산군과 트렌드에 가장 빠르게 반응하는 성향이 있고 이러한 변화가 글로벌 시장으로 확산된 사례가 많다는 점도 강조했다. 또한 금융위원회와 금융감독원이 마련한 인프라 기반 규제 체계가 이미 상당한 수준에 도달해 있다고 평가했다. 거래 구조, 지갑 체계, 트래블룰, 법인 계정 개설 기준 등 핵심 틀이 완성돼 있어 외국 기업 입장에서는 사업 구조를 어떻게 짜야 하는지가 명확한 시장이라고 덧붙였다. 한국 규제 현황에 대한 질문에는 한국 규제의 초점이 소비자 보호 분야로 이동했다고 분석했다. 그는 “한국은 싱가포르와 비슷하게 인프라 정비를 빠르게 끝낸 뒤 소비자 보호 장치를 고도화하는 단계에 들어갔다. 이는 제도가 성숙해지는 자연스러운 진전이다”라고 말했다. 고팍스와의 협력 및 시장 진출 계획에 대한 질문도 이어졌다. SB 세커 총괄은 “고팍스의 VASP 라이선스 갱신은 필수 절차로 현재 진행 중이다”라고 말했다. 또한 인수 절차 완료를 위해 필요한 구조조정과 지분 정리도 병행되고 있으며 모든 후속 절차가 규제기관 승인 과정에 종속돼 있다고 밝혔다. SB 세커 총괄은“라이선스 갱신, 주주 구조 정리, 제품 도입 신청 등 여러 단계가 동시에 맞물려 돌아가야 한다”며 “바이낸스가 할 수 있는 조치는 모두 진행 중이지만 최종 일정은 규제기관의 판단에 달렸다”라고 설명했다. 한국 이용자들이 가장 관심을 갖는 고팍스 예치금 문제와 관련해서는 명확한 시점을 제시하긴 어렵다는 입장을 유지했다. 그는 “예치금 처리 문제는 단순한 실행의 문제가 아니라 인수 구조와 라이선스 관점에서 해결해야 하는 사안”이라고 강조하며 “FIU 및 관련 기관과 긴밀히 협의하고 있다. 다만 최선의 결과를 한국 사용자에게 제공하는 것이 목표라는 기존 약속은 변함이 없다”고 입장을 밝혔다. 향후 한국 시장에서의 사업 확장 가능성을 묻는 질문에 대해서는 거래소 운영과 고팍스 정상화가 최우선 과제라고 답했다. SB 세커 총괄은 “한국에서는 먼저 거래 서비스 안정화와 바이낸스의 기술·제품군을 현지 규제 테두리 안에서 도입하는 데 집중할 것이다”이라고 밝혔다. 이번 간담회에서는 아시아 전반의 시장 동향에 대한 질문도 이어졌다. SB 세커 총괄은 각국 규제가 빠르게 정교해지고 있는 아시아 시장의 흐름을 언급하며 “대만의 금융안보, 태국의 커스터디 비율 규제, 말레이시아의 통화 안정성 규제 등 국가별 요구사항이 크게 다르다. 각국 정책의 의도를 정확히 이해한 뒤 기술적 해결책을 제시하는 것이 바이낸스의 역할이다”라고 설명했다. 디지털자산 시장 전반의 보안 위험에 대한 질문에 대해서는 “불법 자금 차단은 거래소 운영의 핵심 과제”라고 말했다. 그는 기기 변경 시 AI 기반 얼굴인식 검증을 강화하고 글로벌 협력체와 협조해 수조 원 규모의 사기·피해 환급을 진행해온 사례를 소개하며 투자자 보호가 바이낸스의 최우선 기준이라고 강조했다. 간담회를 마무리하며 SB 세커 총괄은 “APAC 지역은 빠르게 성장하지만 규제가 가장 복잡한 구역이다. 한국을 포함한 아시아 각국의 요구 수준을 충족하는 기술적·규제적 솔루션을 제시하는 것이 목표다”라고 말했다.

2025.12.03 21:18김한준 기자

바이낸스, 아동·청소년용 디지털자산 저축 계좌 '바이낸스 주니어' 출시

바이낸스는 부모가 자녀의 디지털 자산 계정을 직접 관리할 수 있는 가족형 저축 서비스 '바이낸스 주니어'를 공식 출시한다고 3일 밝혔다. 6세부터 17세까지 활용할 수 있는 이 서비스는 아동·청소년에게 거래기능을 차단한 상태에서 예치 상품을 통한 저축과 금융교육을 제공하도록 설계된 것이 특징이다. '바이낸스 주니어'는 부모가 개설한 마스터 계정 아래에 자녀 명의의 서브 계정을 두는 구조다. 부모는 자신의 마스터 계정으로 자녀 계정에 자금을 이체하거나 온체인으로 입금할 수 있고, 자녀는 단순 저축 기능만 이용하도록 제한된다. 예치 상품은 바이낸스의 플렉서블 심플언(Simple Earn)을 기반으로 제공된다. 바이낸스 공동 창립자 허이는 “우리는 아이들을 양육할 때 단기 성장뿐 아니라 미래를 살아갈 능력을 함께 길러준다”며 “특히 돈의 개념이 바뀌고 있는 지금, 금융 이해력은 필수적인 역량”이라고 말했다. 이어 “부모가 자녀의 디지털 자산 미래를 준비할 수 있도록 돕는 가족 금융 서비스가 바로 '바이낸스 주니어'”라고 강조했다. 바이낸스는 부모 통제와 보안 강화를 제품 설계의 최우선 요소로 삼았다는 입장이다. 13세 이상 사용자는 이전 기능을 일부 사용할 수 있지만, 국가별 규제 기준에 따라 추가 연령 제한이 적용되며, 매일 한도가 설정된다. 또한 타 성인 사용자에게 보내는 이전 기능은 전면 차단되고, 모든 거래 내역은 즉시 부모에게 알림으로 전달된다. 부모는 언제든 자녀 계정을 비활성화해 모든 기능을 즉각 중단할 수 있다. 바이낸스는 이번 출시와 함께 자체 제작한 아동 대상 금융 교육 도서 'ABC's of Crypto'를 공개했다. 이 책은 블록체인과 암호기술, 코인 종류 등 기본 개념을 알파벳에 맞춰 설명하는 형식으로 구성됐으며, 온라인 금융 환경에 익숙하지 않은 부모·자녀가 함께 기초 개념을 익히는 것을 목표로 한다. 바이낸스 주니어는 애플 앱스토어와 구글 플레이스토어를 통해 일부 국가에서 먼저 제공된다. 바이낸스 관계자는 “가정 단위의 디지털 자산 관리가 주요 금융서비스 흐름으로 자리 잡을 것”이라며 “부모가 통제하는 안전한 환경에서 자녀가 장기 저축과 금융 문해력을 함께 익힐 수 있는 서비스로 확장해 나가겠다”고 설명했다.

2025.12.03 19:02김한준 기자

넷마블, PC 게임 포털 사이트 해킹 관련 추가 조사 결과 발표…개인정보 8천48건 유출

넷마블이 최근 발생한 외부 해킹으로 인한 PC 게임 포털사이트 고객 정보 유출 건과 관련된 추가 조사 결과를 공식 사이트 공지를 통해 발표했다. 3일 공지 내용에 따르면 ▲고객센터를 통한 문의 고객(2003~04년, 2014~21년)의 이름, 이메일 등 상담자 확인 내용 3천185건(주민등록번호 314건 포함) ▲온라인 입사 지원자(2003~06년)의 이름, 이메일, 종교 등 입사지원서 기재 내용 2천22건(주민등록번호 990건 포함) ▲잡페어 부스 방문자(2011년)의 이름, 이메일, 휴대번호 등 부스 방문 등록 내용 966건(전체 정보 암호화) ▲B2B 사업 제안 담당자(2001~05년, 2011~21년)의 이름, 이메일, 휴대번호 등 사업 제안서 기재 내용 1천875건이 유출된 것으로 추가 확인됐다. 앞서 넷마블은 지난달 27일 1차 자체 조사 결과를 발표하고 PC 게임 포털 사이트 회원(휴면 계정 포함) 총 611만 명의 이름과 생년월일, 암호화된 비밀번호 등이 유출됐다고 밝힌 바 있다. 넷마블 측은 추가로 확인된 사항을 관계기관에 신고했으며, 관련 당사자에게 개별 안내를 순차적으로 진행했다고 설명했다. 넷마블 관계자는 “고객님들의 소중한 정보를 보다 철저하게 보호하지 못한 것에 대해 거듭 사과를 드리며, 당사는 사고 원인 규명을 위해 관계기관 조사에 성실히 임하고 있다”며 “재발 방지를 위해 전사적으로 보안 강화에 총력을 다하겠다”라고 밝혔다.

2025.12.03 18:12이도원 기자

"쿠팡 사태 남 일 아니다"…플랫폼 업계 보안 전면 재점검

쿠팡에서 3천370만개에 달하는 고객 계정 정보가 무단으로 유출된 사실이 뒤늦게 확인되면서, 플랫폼 업계 전반의 개인정보 관리 체계가 도마 위에 올랐다. 배달·커머스 등 주요 서비스들이 수천만 명의 이용자 정보를 보유한 상황에서, 단일 기업의 사고를 넘어 '플랫폼 전반의 보안 리스크'를 점검해야 한다는 목소리가 커지고 있다. 수천만 명 데이터 쌓는 구조, 한 번 뚫리면 '연쇄 유출' 위험 3일 플랫폼 업계에 따르면 쿠팡 사태 이후 기업들은 내부 보안체계를 다시 점검하는 흐름을 보이고 있다. 개인정보 접근 권한 설정, 퇴사자 계정 차단, 접근기록 관리 절차 등 기본 구조를 전면적으로 검토하는 작업이 이어지고 있다는 설명이다. 플랫폼 기업은 사용자의 주소와 구매 이력, 위치 기반 데이터 등을 처리해 사고 발생 시 피해 범위가 급격히 커질 수 있다는 점이 큰 부담으로 작용한다. 단순한 정보에 그치지 않고 반복된 주문 패턴이나 결제 수단, 배송지 기록 등 생활 동선 정보까지 축적되는 구조여서 보유한 정보의 정밀도가 높다는 점도 위험성을 키운다. 특히 고객과 판매자, 배송망 등의 정보가 한 시스템 안에 결합돼 있어 정보가 연쇄적으로 노출될 수 있는 구조를 갖고 있다. “쿠팡만의 문제 아냐”…플랫폼 전반으로 확산되는 보안 점검 이런 상황에서 일부 플랫폼 기업들은 이용자 대상 보안 조치도 강화하고 있다. 지마켓은 최근 고객들에게 비밀번호 변경, 2단계 인증 설정, 환금성 상품 구매 시 본인 확인 강화 등 보안 권고를 발송했다. 타사 보안 사고로 도용·피싱 위험이 커진 만큼 로그인 보안을 강화해 달라는 내용이다. SSG닷컴은 해외·새로운 환경 로그인 알림 대상을 '로그인 알림 미동의' 고객까지 확대하고 비밀번호 변경 캠페인을 시작했고, 주의사항 안내도 추가했다. 회사 관계자는 “정기·수시 점검과 내부 통제를 지속 강화하고 있다”고 말했다. 네이버 역시 내부 보안체계를 다시 들여다보고 있다. 네이버 관계자는 "암호화 키 생성·보관·교체 절차를 업계 기준에 맞춰 운영하고 있으며, 키 접근 권한도 최소 권한 원칙에 따라 통제하고 있다"고 설명했다. 이 관계자는 “2단계 인증 기능도 지속 안내 중이며, 강화 방안을 검토하고 있다”고 덧붙였다. 배달의민족도 개인정보 접근 체계를 다시 확인하고 있다고 밝혔다. 회사 관계자는 “퇴사자 계정 차단이나 정보 접근 통제는 기업이라면 당연히 지켜야 하는 기본 절차”라며 “내부 인력이 고객 정보를 임의로 조회할 수 있는 구조가 아니다”라고 말했다. 이 관계자는 쿠팡 사태와 관련해 최근 개인정보 유출 우려가 커지면서 회사 내부 보안 체계를 다시 점검했다고 밝혔다. 무신사도 내부자 승인 절차를 핵심 통제 장치로 두고 있다고 설명했다. 무신사 관계자는 “고객 정보에 접근하려면 담당자라도 보안 최고관리자(CISO)의 승인 절차를 거쳐야 한다”며 “접근 기록은 모두 로그로 관리되고 있고, 쿠팡 사태 이후 내부 암호화 관리 체계도 재점검했다”고 말했다. 이 관계자에 따르면 무신사가 보유하고 있는 회원의 규모는 약 1천500만명에 이른다. 업계는 쿠팡 사태를 계기로 플랫폼 전반의 접근 권한 구조와 암호화 등 고객 개인정보 점검 기준 등이 다시 검증돼야 한다는 데 대체로 공감하고 있다. 한 업계 관계자는 “보유 정보량이 많은 플랫폼일수록 기본 절차가 조금만 흔들려도 사고가 크게 번질 수 있다”며 “이번 일을 계기로 내부 보안 프로세스를 다시 확인하는 기업이 점점 늘어날 것”이라고 말했다.

2025.12.03 17:58류승현 기자

리처드 텅 바이낸스 대표 "디지털자산이 글로벌 금융 인프라 실질 리더"

세계 최대 디지털자산(가상자산) 거래소인 바이낸스가 개최하는 바이낸스 블록체인 위크가 3일 아랍에미리트 두바이 코카콜라 아레나에서 막을 올렸다. 이번 행사는 개발, 커뮤니티, 규제기관 등 다양한 디지털자산 시장 내 이해관계자가 자리해 기술과 규제 및 실사용 인프라에 대한 논의를 진행하는 자리로 구성됐다. 리처드 텅 바이낸스 대표는 이날 환영사를 통해 "올해는 디지털자산 업계 전반에 기념비적인 한해였다며 스테이블코인 확산, AI 융합 가속 등을 주요 키워드로 꼽았다. 그는 "과거 국경 간 이체는 느리고 비용이 높았지만 지금은 스테이블코인과 CEX-DEX 인프라 경합으로 즉시 송금이 가능해졌다"라며 "스테이블코인 시가총액과 보유 지갑 수 모두 50% 증가했으며 보유 지갑 수는 1억5천만 개에 도달했다"라고 덧붙였다. 이를 두고 리처드 텅 대표는 디지털자산이 글로벌 금융 인프라의 실질적 리더가 되고 있는 변화라고 의미를 더했다. 글로벌 규제 환경 변화도 주요 키워드로 언급했다. 리처드 텅 대표는 "디지털자산이 필요한 것인지를 넘어 어떻게 프레임을 만들 것인지를 논의하는 시대가 됐다"라며 "미국은 반(反) 디지털자산에서 글로벌 디지털자산 허브가 되기를 원한다는 입장을 드러내고 있다"라고 말했다. 바이낸스가 거둔 성과에 대한 소개도 이어졌다. 리처드 텅 대표는 "바이낸스는 글로벌 3억 명에 가까운 이용자를 보유하고 있다. 또한 이 숫자보다 중요한 것은 커뮤니티의 신뢰다"라며 "바이낸스페이 가맹점 수는 1만 2천 개에서 2천1백만 개로 증가했다. 누적 처리 규모는 2천 7백억 달러를 넘어섰다"라고 말했다. 이와 함께 신규 서비스 바이낸스 주니어를 공개해 눈길을 끌었다. 바이내스 주니어는 6~17세 미성년자를 대상으로 부모 통제 하에 디지털자산 저축 및 개념을 학습할 수 있도록 하는 서브 계정이다. 리처드 텅 대표는 바이낸스 주니어를 어린 세대에게 디지털자산 금융 리터러시를 마련하는 가족 중심 플랫폼이라고 소개했다. 그는 환영사를 마무리하며 "우리 규제 준수, 보안, 투명성 등 최고의 기능을 갖춘 플랫폼을 만드는 것이 목표다. 이용자 1억 명이 아닌 10억 명 시대를 열기 위해 앞으로 나아가겠다"라고 포부를 밝혔다.

2025.12.03 16:23김한준 기자

박대준 쿠팡 대표 "대만서 쓰는 패스키, 韓 서둘러 도입...결제 정보 유출 無"

박대준 쿠팡 대표가 "한국에서도 패스키 검토를 도입하겠다"고 말했다. 또한 결제 정보는 별도로 보관하고 있어 유출이 안 됐다고도 덧붙였다. 이헌승 국민의힘 의원은 2일 국회 정무위원회 현안질의에서 "대만에서는 패스키를 도입했는데 왜 한국에는 도입하지 않냐"고 질타했다. 패스키는 지문과 얼굴인식 등을 이용한 비밀번호 대체 기술로, 편리성과 보안 측면에서 강점을 갖고 있다. 패스키를 사용하면 각 웹사이트와 계정마다 고유한 패스키가 생성돼 여러 서비스가 협력해도 사용자를 추정할 수 없다. 이같은 질타에 박 대표는 "서둘러서 (한국에도) 도입할 수 있도록 하겠다"고 답했다. 또 이 의원은 "대규모 개인정보 유출 사고를 한국 언론에 알린지 두 시간만에 대만에서는 (패스키 덕분에) 바로 조치가 이뤄졌다"며 "한국에 (대만과 같이)패스키를 도입했으면 이런 일(대규모 개인정보 유출 사고)이 일어났겠냐"고 따져 물었다. 이에 박 대표는 "훨씬 더 안전하게 한국에서 서비스할 수 있었을 것이라고 생각한다"고 대답했다. 허영 더불어민주당 의원이 결제 정보 유출에 대해 묻자 박 대표는 "결제 정보 DB에 접근한 흔적은 찾지 못했다"며 "결제 정보는 같이 보관하고 있지 않다"고 말했다. 보상안에 대해서는 "합리적인 방안을 마련하겠다"며 "피해자에 대해서는 적극적으로 검토하겠다"고 언급했다.

2025.12.03 15:52박서린 기자

개보위 "7일내 2차 피해 방지 조치 보고를"...쿠팡 사태 긴급 전체회의

개인정보보호위원회는 3천만건이 넘는 대규모 개인정보 유출 사태를 일으킨 쿠팡에 개인정보 '노출' 통지를 '유출' 통지로 수정하고, 유출 항목을 빠짐없이 반영해 재통지하라고 요구했다. 구체적으로, 개보위는 ①유출로 수정·보완해 재통지 ②이용자 대상 피해 최소화 방법 적극 안내 ③2차 피해 방지 자체 대응 강화의 세 가지 조치 사항을 주문, 쿠팡이 7일 이내에 이들 조치 결과를 제출하라고 요청했다. 개보위는 3일 오전 제25회 전체회의를 긴급 개최, 쿠팡의 그간 대응상황을 점검, 이 같은 3가지 사항을 즉각 실시할 것을 의결했다. 개보위에 따르면 쿠팡은 미확인자의 비정상적 접속으로 고객 개인정보가 유출된 사실을 파악하고도 정보 주체에게는 '노출' 통지라는 제목으로 안내했을 뿐 '유출' 사실을 통지하지 않았다. 또 관련 내용을 홈페이지에 1∼2일만 단기간 공지하고 유출 항목 중 공동현관 비밀번호 등 일부를 누락해 국민 혼선을 초래했다. 이에, 개보위는 쿠팡이 배송지 명단에 포함돼 정보가 유출된 사람에게도 식별 가능한 범위 내에서 개인정보 유출 사실을 통지하고, 추가 유출 확인 시 즉각 신고·통지할 것을 요구했다. 또 홈페이지 초기 화면이나 팝업창을 통해 일정 기간 이상 유출 내용을 공지하고, 공동현관 비밀번호 및 쿠팡 계정 비밀번호 변경 권고 등 추가 피해 예방 요령을 적극 안내하라고 주문했다. 아울러 피해 방지 대책의 실효성을 재점검하고 자체 모니터링을 강화하는 한편, 전담 대응팀을 확대 운영해 민원 제기나 언론 보도에 즉각 대응할 것도 요구했다. 개보위는 "국민 다수의 연락처, 주소 등이 유출된 사안의 중대성을 무겁게 인식하고 있다"며 "쿠팡의 개인정보 유출 경위, 규모·항목, 안전조치 의무 위반 등을 신속·철저히 조사하고 위반사항 확인 시 엄정 제재할 것"이라고 밝혔다. 한편 개보위는 지난달 30일부터 3개월간 '인터넷상(다크웹 포함) 개인정보 유·노출 및 불법유통 모니터링 강화 기간'을 운영하며 유관 협회·단체와 공동으로 피해 예방 교육·캠페인을 집중 전개하고 있다.

2025.12.03 14:49방은주 기자

[기자수첩] 작은 '구멍'이 기업 무너뜨린다

“막는 사람은 1부터 100까지 다 막아야 하는데, 뚫는 사람은 하나만 뚫어도 다 뚫을 수 있다” 보안 전문가가 '모든 공격을 전부 막아내는 것은 불가능하다'는 의미를 알기 쉽게 설명한 비유다. 최근 KT, 롯데카드에 이어 쿠팡의 정보 유출 사태로 인해 보안에 대한 중요성과 경각심은 최고조에 이르고 있다. 해킹에서부터 미인가 기지국을 통한 고객정보 탈취, 인증 권한을 지닌 퇴사자로 인한 개인정보 유출까지 그 방법도 가지각색이다. 이는 여전히 기업들의 보안 인식 수준이 낮고, 기존 침입 차단 장치만으로는 여러 유형의 사고를 포착하기 어렵다는 점을 보여 준다. 특히 쿠팡 사례의 경우 악성코드 형태의 일반적인 '백도어(backdoor)'와 결은 다르지만 운영·유지보수 편의를 위해 남겨 놓은 코드·계정·장치가 악용됐고, 이를 외부에서 이용해 고객정보를 은밀하게 빼냈다는 점에서 논리적 백도어의 형태로 볼 수 있다. 이처럼 외부에서의 공격은 다양해졌고 더 쉬워졌다. 특히 인공지능(AI)으로 공격을 자동화하는 지경에 이르렀다. 보안 전문가의 말을 빌리자면 시쳇말로 '딸깍'이면 공격이 된다고 한다. 반면 조직이 관리하고 지켜야 할 자산은 더 많아졌다. 1부터 100이 아니라 1부터 수천, 수만 가지에 달한다. 내로라하는 대기업들조차도 어떤 IT 자산을 보유하고 있는지 일일이 파악하기 어려울 정도다. 직원 한명한명 관리하는 인사 체계 시스템부터 각종 네트워크, 디바이스, 실물자산 등 셀 수 없다. 이런 자산이 공격 표적이 된다면, 조직 자체가 붕괴되는 결말을 맞이할 우려도 있다. 이에 사소한 취약점 하나, 직원의 작은 실수만으로 큰 피해를 부를 수 있다. 따라서 내부망과 연결이 가능한 모든 대역의 무선 채널과 발생하는 이상 징후를 즉시 탐지하는 보안 체계가 필요하다. 해커의 시스템상 내부 침입만 대비해서도 안 된다. 인가되지 않은 장비나 설비를 외부에서 들여오거나 조직 내 시스템에 비인가 통신 채널이나 백도어를 설치하면 물리적 환경에서도 IT 자산을 노릴 수 있다. 예컨대 차량 내 통신 모듈이나 부품에 백도어, 비인가 통신 채널이 실제로 존재한다면 해당 차량은 곧바로 이동식 도청·정보수집 장치로 변할 수 있다. 현재 차량은 수많은 시스템이 결집돼 있는 SDV(소프트웨어 중심 자동차)로 분류된다. 각종 센서와 제어 시스템, 통신 모듈이 결합된 이동식 정보 인프라, 즉 '바퀴 달린 컴퓨터'라고 해도 과언이 아니다. 이런 차량이 백도어 공격으로 인해 차량 위치, 주행 패턴, 탑승자 대화, 차량과 연결된 단말의 각종 로그까지 외부로 탈취될 수 있다면 이 또한 대비해야 할 공격 표면임이 분명하다. 실제 이스라엘의 경우 중국산 전기차를 사실상 도청장치로 분류했다. 이에 군 간부에게 지급된 중국산 전기차를 전량 회수하기로 하는 등 적극적인 조치에 나섰다. 영국 역시 중국산 전기차에 국방부 기기를 연결하지 말라고 당부하는 등 대응에 힘쓰고 있다. 우리나라도 대비해야 할 때다. 다방면으로 고려하지 않은 사소한 의사결정으로 인해 기업의 존폐가 위태로운 상황을 맞이하는 조직이 더 이상 생기지 않길 바란다. 내·외부로 상시 감시 체계를 마련하고, 이상행위 탐지 즉시 대응에 나설 수 있는 체계를 구축해야 한다.

2025.12.03 08:56김기찬 기자

[ZD SW 투데이] 메가존클라우드, AWS 'APJ 올해의 컨설팅 파트너상' 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆메가존클라우드, AWS 'APJ 올해의 컨설팅 파트너상' 수상 메가존클라우드가 미국 라스베이거스에서 1~5일(현지시간) 개최되는 'AWS 리인벤트 2025' 행사 첫날 개최된 파트너 어워드 시상식에서 아시아태평양 및 일본(APJ) 지역 AWS 컨설팅 파트너 가운데 '올해의 컨설팅 파트너상'과 '공공부문 컨설팅 파트너상'을 동시에 수상했다. 메가존클라우드는 이번 수상의 핵심 평가 기준인 ▲매출 기여도 ▲신규 비즈니스 기회 창출 ▲AWS 서비스를 활용한 우수기술 사례 창출 ▲AWS 인증 전문가 양성 등 모든 영역에서 높은 성과를 인정받았다. ◆NIPA, 피지컬 AI 글로벌 데이터 표준화 컨퍼런스 개최 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 경남 창원컨벤션센터(CECO)에서 피지컬 AI와 물리정보신경망(PINN) 모델 글로벌 데이터 표준화 방안을 모색하는 컨퍼런스를 개최했다. 행사에서는 글로벌 연계 협력을 도모하고 우수 사례를 공유했다. 특히 ▲피지컬 AI와 디지털 복제물 기반 글로벌 표준화 및 한·미 시험시장 전략 ▲미래 제조업과 PINN 모델 추진 전략 ▲글로벌 시장 협력을 위한 데이터 표준화 필요성과 사례 등이 논의 됐다. ◆티맥스소프트, '2025 파트너 데이' 개최 티맥스소프트가 오는 12일 서울 서초구 엘타워 스포타임에서 '2025 하반기 파트너 데이'를 개최하며 미래 AI 솔루션 생태계 조성에 나선다. 이번 행사는 티맥스소프트가 향후 선보일 엔터프라이즈 AI 비즈니스 프레임워크'의 정의와 활용 가치, AI 솔루션 생태계 구성의 중요성 등을 밝히기 위해 마련됐다. 티맥스소프트가 최근 개발을 선언한 AI 비즈니스 프레임워크는 공공·금융·일반 기업이 비즈니스 애플리케이션에 다양한 AI 기능을 효율적으로 접목할 수 있도록 돕는 AI 비즈니스 개발 플랫폼 SW다. 기업 내 개발 방법론과 기술 스택을 표준화해 상호운용성과 재사용성을 높이면서 고객이 복잡한 AI 기술을 도입할 때 따르는 여러 가지 어려움을 해소한다는 목표다. ◆EDB, '탈 오라클 ROI·리스크 평가' 프로그램 시행 EDB가 기업들의 오라클 데이터베이스(DB) 의존도를 낮추고 성공적인 디지털 전환을 돕기 위해 '탈 오라클 ROI·리스크 평가 프로그램'을 시행한다. 해당 프로그램은 기업 고객들에게 현재 사용하고 있는 오라클 라이선스 구조 진단과 최적 대안 제시를 위해 마련됐다. 전환 규모·리스크 분석, 글로벌 파트너십을 통해 공동으로 제안하는 TCO 절감 로드맵까지 제공해 탈 오라클 전략 전반을 통합적으로 컨설팅한다. 단순한 솔루션 제안을 넘어 실제 기업이 오라클에서 오픈소스 기반의 EDB로 전환할 때 겪는 비용적·기술적 불확실성을 해소하는 데 초점을 맞췄다. ◆토마토시스템, 통합 인증 솔루션 GS인증 1등급 획득 토마토시스템이 자사의 통합 인증 솔루션 '엑스사인온'에 대해 GS인증 1등급을 획득하며 기술력과 안정성을 공식 인정받았다. 이는 SAML 2.0 기반의 싱글사인온(SSO) 기술을 적용해 사용자가 하나의 계정으로 다양한 업무 시스템에 안전하고 편리하게 접근할 수 있도록 설계된 통합 인증 솔루션이다. 엑스사인온은 최근 CC인증까지 추가로 획득했으며 국정원 검증필 암호모듈을 적용해 보안성을 한층 강화했다. 이를 통해 도입 기관과 기업은 국내 보안 기준뿐 아니라 국제 표준까지 충족하는 안정적이고 확장성 높은 인증 환경을 구축할 수 있다. ◆세이지, 중소사업장 지능형 CCTV 보급 지원 세이지가 고용노동부·안전보건공단 '클린사업장 조성사업'의 '안전일터 조성지원'과 연계해 중소사업장의 지능형 CCTV 보급을 지원한다. 이번 사업을 통해 산업 현장에 특화된 비전 AI 기반 지능형 CCTV 솔루션 '세이지 세이프티'를 공급·확산함으로써 작업장 내 안전 사각지대를 줄이고 사고 예방 수준을 높일 계획이다. 세이지의 지능형 CCTV는 영상 데이터를 실시간으로 분석해 작업자의 위험 구역 진입, 쓰러짐이나 보호구 미착용 등 사고로 이어질 수 있는 위험 행동과 상황을 자동으로 탐지한다. 감지된 위험 신호는 현장 경광등·사이렌·모니터 알림과 관리자 모바일 알림으로 즉시 전달돼 사고가 발생하기 전에 선제 대응이 가능하도록 돕는다. ◆큐브리드, 재해복구 시스템 구축 전략 컨퍼런스 참가 큐브리드가 오는 4일 서울 코엑스에서 개최되는 제3회 디지털 재해복구 시스템 구축전략 컨퍼런스에 참여해 디지털 재해복구 구축을 위한 큐브리드 HA 활용 방안을 주제로 고가용성 DB 아키텍처 및 재해복구 전략을 소개한다. 큐브리드 HA는 시스템 다운타임을 최소화해 서비스 연속성을 보장하는 데 중점을 두며 재해 발생 시 데이터를 복구하고 서비스를 재개하는 것을 목표로 한다. 데이터 무손실 동기 기반 원격 복제 구성과 빠른 서비스 복구를 지원한다.

2025.12.02 18:13한정호 기자

"구글에 뒤처질라"…오픈AI, '코드 레드' 선포

오픈AI가 내부적으로 '코드 레드'를 선포하며 챗GPT 개선 작업에 총력을 모으고 있는 것으로 확인됐다. 최근 구글 등 경쟁사 공세가 거세지면서 AI 업계 선두를 뺏길 수 있다는 위기감 때문이라는 분석이다. 2일 디인포메이션 보도에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)가 챗GPT 품질 향상이 최우선 과제가 돼야 한다는 당부를 내부 메모를 통해 전한 것으로 알려졌다. 이에 따라 오픈AI가 추진하던 여러 신규 프로젝트들이 속도 조절에 들어갈 것이란 예측이 나오고 있다. 쇼핑·헬스케어 자동화를 목표로 한 AI 에이전트 개발과 광고 사업, 맞춤형 분석 리포트 도구 '펄스' 등이 대표적이다. 오픈AI가 이런 강경책을 택한 배경에는 구글의 성과가 자리 잡고 있다. 구글이 지난달 공개한 '제미나이3'는 여러 핵심 벤치마크에서 GPT-5를 앞섰다는 평가를 받았고, 이미지 생성 기능 등을 중심으로 사용자 호응도도 높아지고 있다. 구글은 제미나이의 월간 활성 이용자가 올해 7월 4억5천만 명에서 10월 6억5천만 명으로 늘었다고 밝혔다. 여전히 챗GPT의 8억 명보다 적지만 성장 속도는 가파르다는 분석도 이어지고 있다. 앞서 알트먼 CEO 역시 "제미나이3가 당분간 오픈AI 사업에 경제적 부담을 줄 수 있다"고 내부적으로 우려한 바 있다. 알트먼 CEO는 다음 주 열릴 내부 리뷰 자리에서 제미나이3보다 높은 평가를 받은 새로운 추론 모델을 발표할 계획도 내비쳤다. 다만 챗GPT 이용 경험 전반을 개선하기 위한 노력이 여전히 절실하다고 강조했다. 오픈AI에서 챗GPT 부문을 총괄하는 닉 털리도 "챗GPT는 이미 전 세계 AI 보조 작업의 70%, 검색 활동의 10%를 담당하고 있다"며 "기능을 강화하고, 성장세를 유지하며, 글로벌 사용자 접근성을 넓히는 데 집중하고 있다"고 개인 소셜미디어 계정에 밝혔다. 디인포메이션은 "3년 전 구글이 챗GPT 등장에 충격을 받고 코드 레드를 선언했던 것과는 정반대 상황이 됐다"고 분석했다.

2025.12.02 17:58김미정 기자

개인정보 유출 용의자는 중국인?…쿠팡 사태 의혹 짚어보니

쿠팡 대규모 개인정보 유출 사건 유력 용의자로 지목된 전 직원이 중국인이라는 의혹이 제기된 가운데, 경찰은 "수사가 필요하다"는 입장이다. 쿠팡 IT 인력의 절반 이상이 중국인이라는 의혹에 대해 회사 측은 이를 전면 부인했다. 2일 관련업계에 따르면 쿠팡은 지난달 18일 경찰에 개인정보 유출 피해를 확인했다는 신고를 접수했다. 당시 쿠팡은 4천500개의 고객 정보가 유출된 것으로 파악했으나, 후속 조사 결과 약 3천370만개가 무단 유출된 것으로 확인됐다. 이 과정에서 쿠팡이 밝힌 유출 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름, 전화번호, 주소), 일부 주문정보다. 회사는 어떤한 결제 정보, 신용카드 번호, 로그인 정보도 유출되지 않았다며 이용고객에게 계정 관련 조치를 취할 필요가 없다고 주장했다. 쿠팡 개인정보 유출 사고를 둘러싸고 제기된 의혹과 정부·경찰·회사 측 입장을 문답으로 정리했다. Q. 쿠팡 대규모 개인정보 유출 사건에서 정보가 유출된 기간은 얼마인가? A. 류제명 과학기술정보통신부 2차관: 공격식별 기간은 지난 6월 24일부터 11월 8일까지다. Q. 개인정보 유출 시점과 인지 시점 간 5개월의 간극이 있다. 뒤늦게 파악한 것인가? 개인정보 유출을 은폐한 것인가? A. 쿠팡 : 지난달 18일 약 4천500개 계정의 개인정보 유출 사실을 인지했다. 후속 조사 결과 고객 계정 약 3천370만개가 유출됐다는 것을 확인했다. 경찰: (개인정보 유출 사태 은폐, 축소 의혹과 관련해) 필요하면 수사하겠다. Q. 유출된 것으로 추정되는 3천370만개의 계정은 모두 현재 활동 중인가? A. 박대준 쿠팡 대표: 3천370만개의 계정에는 휴면, 탈퇴 회원 정보도 포함됐다. Q. 이번 사건의 발단이 된 개인정보 유출은 내부 소행인가? A. 쿠팡: 회사 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다. 현재까지 조사에 따르면 해외 서버를 통해 무단으로 개인정보에 접근한 것으로 추정하고 있다. Q. 이번 사건의 유력 용의자(공격자)는 중국인인가? A. 류 차관: 현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다. 확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3천만건의 개인정보 유출을 주장했다. 경찰 : 유력 용의자의 국적 등은 아직 확인할 수 없다. Q. 쿠팡이 받은 개인정보 유출 관련 협박 메일에는 어떤 내용이 담겼나? A. 박 대표: 용의자가 '자기가 이걸 어떻게 입수했고 취약점을 빨리 보완해라. 그렇지 않으면 폭로하겠다'라는 내용으로 메일을 보냈다. 브랜 메티스 쿠팡 정보보호최고책임자(CISO): 데이터를 자기가 취득해서 가지고 있다고 이메일로 이야기했다. 또 이 정보가 악용되지 않을 거라고 했다. Q. 대규모 개인정보를 유출한 직원은 쿠팡에서 인증 업무를 담당하던 담당자인가? A. 박 대표: (개인정보 유출 용의자로 지목된 직원은)인증 업무를 맡은 것이 아니라 인증 시스템을 개발하는 개발자였다. Q. 쿠팡 IT 인력 절반 이상이 중국이라는 의혹은 사실인가? 또 매니저의 90% 이상은 중국인으로 구성돼 있는가? A. 박 대표: 사실이 아니다. 한국인 비율이 압도적으로 많다. Q. 개인정보를 유출한 것으로 추정되는 직원은 개인인가? 팀인가? A. 박 대표: 단수나 복수라고 단정할 수는 없다. 수사 중이라 말할 수 없다. Q. 개인정보 유출 용의자로 지목된 직원은 어떤 방식으로 정보를 유출했나? A. 류 차관: 공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다. 이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다. Q. 이번 사건 용의자로 지목된 퇴직 직원의 권한은 어떻게 했나? A. 박 대표: 용의자 퇴직 후 권한을 말소했다. Q. 개인정보 유출 범위에 결제 정보, 신용카드 번호, 로그인 정보가 포함되지 않은 것이 맞는가? A. 과기정통부: 개인정보 유출 범위는 개인정보보호위원회가 확정한다. 개보위: 아직 쿠팡에서 개인정보가 무단으로 노출됐다는 사실을 신고한 정도로 인지하고 수사 중이다. Q. 결제 정보 등이 유출되지 않았다는데, 카드 정보 등을 바꾸지 않아도 되는가? A. 김승주 고려대 정보보호대학원 교수: 피해가 확산할 수 있기 때문에 결제 카드를 삭제하고, 카드와 쿠팡 로그인 비밀번호를 변경하는 게 좋다. Q. 개인통관고유부호(통관번호)와 공동 현관 출입문 비밀번호는 유출됐나? 쿠팡 : 현재까지 확인된 바로는 통관번호는 노출되지 않았고 공동 현관 출입문 비밀번호는 일부 포함됐다.

2025.12.02 16:37박서린 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

"수십억원 손실도"…삼성전자 노조 파업, 소부장 업계 '비상등'

"정용진 회장 혁신 통했다"...이마트, 1Q 영업익 14년 만에 최대

레드햇 APJ 부사장 "韓 시장, 아태 지역서 '기술 주권' 수준 높아"

쿠팡 개인정보 유출 조사 마무리…개인정보위 "곧 결정"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.