• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'페이스북 계정 시세 • 문의텔레 TWAY010 • 트위터오래된아이디 Instagram실명아이디판매,2mJ'통합검색 결과 입니다. (1959건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"쿠팡, 기술 신뢰 무너뜨렸다"…조준희 KOSA 회장 '일침' 속 김범석 뒤늦은 사과

최근 개인정보 유출 사고가 발생한 쿠팡을 두고 불안감을 느낀 소비자들의 탈퇴 움직임이 잇따르고 있는 가운데 인공지능(AI)·소프트웨어(SW) 업계도 깊은 우려를 드러냈다. 쿠팡의 개인정보 유출과 알고리즘 조작 의혹, 소상공인 단가 압박 등 일련의 행태가 기술 혁신의 본질을 훼손하고 공정한 디지털 생태계를 위협하고 있다고 판단해서다. 28일 업계에 따르면 한국인공지능·소프트웨어산업협회(KOSA)는 지난 26일 성명을 내고 개인정보 유출 사태를 일으킨 쿠팡을 향해 기술 경영 전반의 성찰과 개선을 촉구했다. 특히 KOSA를 이끌고 있는 조준희 회장은 자신의 소셜미디어(SNS)를 통해 '쿠팡의 시장 지배력 남용과 관리 소홀에 대한 제언'이라는 제목으로 "혁신은 윤리와 신뢰의 토대 위에서만 지속될 수 있다"며 "쿠팡이 최근 보여준 일련의 행태는 디지털 경제의 근간인 '공정'과 '신뢰'를 훼손하고 있다"고 지적했다. 이어 "AI와 데이터 기술은 인류의 편의를 증진하고 공정한 경쟁을 돕는 도구가 돼야지, 시장의 질서를 파괴하고 국민의 소중한 정보를 위협하는 수단으로 변질돼서는 안 된다"며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 꼬집었다. 앞서 쿠팡은 지난 달 18일 4천500여 명의 개인정보가 유출됐다고 한 후 같은 달 29일 개인정보 유출 건수가 3천370만 개에 달한다고 정정해 논란에 휩쓸렸다. 한 달가량 유출 규모가 두 번 바뀐 가운데 이달 25일에는 유출자가 3천300만 명의 계정에 접근했지만, 3천여 명의 정보만 저장했다고 밝혀 일각에선 쿠팡이 의도적으로 피해 규모를 축소하려는 것 같다는 의심을 내비치기도 했다. 이처럼 피해 규모를 둘러싸고 쿠팡의 해명이 번복되자, 쿠팡 이용자들의 이탈은 빠른 속도로 이어지고 있다. 실제 데이터분석업체 모바일인덱스가 밝힌 '쿠팡 일간 활성 이용자수(DAU)'에 따르면 지난 19일 기준 DAU 추정치는 1천488만 명으로, 개인정보 유출 사고 직후 1천500만 명 선이 무너졌다. 조 회장은 "최근 발생한 대규모 개인정보 유출 사고는 쿠팡이 그간 데이터 활용의 효율성에만 집착했을 뿐, 정작 가장 중요한 '데이터 보안'과 '고객 보호'라는 기본 책임을 방기했음을 증명한다"며 "데이터는 AI 시대의 핵심 자산이지만, 그 자산의 주인은 기업이 아닌 국민"이라고 강조했다. 이어 "보안에 대한 투자보다 확장에만 몰두한 결과로 나타난 이번 사태는 국내 IT 산업 전체에 대한 국민적 불신을 초래하는 중대한 과오"라며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 덧붙였다. 또 조 회장은 쿠팡이 알고리즘의 불투명성과 조작을 했다는 점에서 기술 윤리의 상실을 보여준다고 지적했다. 앞서 쿠팡은 지난해 6월 알고리즘 조작과 임직원 후기 작성을 통해 자신들에게 유리한 상품들의 검색 순위를 올렸다는 혐의로 공정거래위원회로부터 과징금 1천628억원을 부과받은 바 있다. 소비자를 기만했다는 이유에서다. 조 회장은 "쿠팡은 자체 브랜드(PB) 상품 노출을 위해 검색 알고리즘을 조작했다는 의혹을 받고 있다"며 "이는 소비자의 선택권을 기만하는 행위일 뿐만 아니라 AI 기술을 운용하는 기업이 지켜야 할 최소한의 '알고리즘 투명성'을 저버린 처사"라고 일침했다. 이어 "플랫폼이 자사의 이익을 위해 데이터 권력을 사유화한 것"이라며 "공정한 디지털 생태계의 성장을 가로막는 행위"라고 덧붙였다. 조 회장은 쿠팡이 중소 상공인에 대해 일방적으로 단가 압박에 나섰던 것도 업계에 부정적인 영향을 미쳤다고 봤다. 공정위에 따르면 쿠팡은 지난 2023년 12월 기준 입점 판매상에 부과한 실질수수료율이 대형마트(17.7%), 다른 온라인 쇼핑몰(12.3%) 평균보다 약 2배 많은 27.5%에 달했다. 또 최근에는 납품업체에게 물건을 받은 후 평균 52.3일이 돼야 대금을 지급하는 등 대금 정산 안전성이 떨어진다는 지적을 받은 바 있다. 지난 해에는 납품업체들로부터 판매촉진비, 판매장려금 등의 명목으로 약 2조3천424억원을 받은 것으로 추산됐다. 조 회장은 "중소 상공인에 대한 일방적인 단가 압박은 '기술 만능주의'의 어두운 단면"이라며 "진정한 AI 혁신은 '인간 중심의 기술'이어야 한다"고 피력했다. 이어 "파트너사와의 상생을 외면한 성장은 결코 지속 가능하지 않다"며 "이는 우리 사회가 지향하는 디지털 휴머니즘에 정면으로 배치된다"고 부연했다. 그러면서 "혁신은 법과 윤리의 테두리 밖에서 이뤄지는 탈법적 행위가 아니다"며 "쿠팡은 이제라도 자사의 기술 경영이 사회적 합의에 부합하는지 처절하게 성찰해야 한다"고 주장했다. 또 조 회장은 쿠팡이 ▲개인정보 유출 사태에 대한 투명 공개와 보안 인프라에 대한 전면적인 혁신·피해 보상 ▲알고리즘 운영의 공정성 확보·외부 객관적인 검증 수용 ▲기술이 사람을 소외시키지 않도록 노동 인권을 존중하는 '따뜻한 AI 경영' 실천이 필요하다고 제언했다. 조 회장은 "한국인공지능·소프트웨어산업협회는 기술이 권력이 돼 국민의 안전을 위협하고 약자를 억압하는 행태를 묵과하지 않을 것"이라며 "쿠팡이 진정한 글로벌 리더로 거듭나기 위해 숫자가 아닌 '사람'과 '신뢰'를 향한 기술 경영으로 복귀할 것을 강력히 촉구한다"고 강조했다. 이처럼 정부와 업계를 비롯한 많은 곳에서 비판이 일자 김범석 쿠팡 의장은 대규모 개인정보 유출 사고를 발표한 지 한 달만인 이날 서면으로 공식 사과했다. 또 유출 사실이 알려진 이후 직접 입장을 내지 않고 신임 해롤드 로저스 대표를 임명하면서 책임을 회피하며 뒤로 숨었다는 비판에 대해서도 해명했다. 하지만 오는 30일부터 이틀간 열리는 국회 연석 청문회에는 '기존 일정'을 이유로 불출석 사유서를 제출했다. 김 의장은 "개인정보 유출 사고로 고객과 국민들께 큰 걱정과 불편을 끼쳐드려 진심으로 사과드린다"며 "창업자이자 이사회 의장으로서 책임을 통감한다"고 밝혔다. 이어 "이사회를 중심으로 한국 고객들에 대한 보상안을 마련해 조속히 시행할 것"이라며 "이번 사태를 계기로 세계 최고 수준의 사이버 보안 체계를 구축하고, 정부 조사 결과를 토대로 재발 방지 대책을 시행하겠다"고 덧붙였다.

2025.12.28 15:38장유미 기자

'흑역사' 청산 돕나… 구글, 지메일 주소 변경 기능 도입 예고

구글이 사용자가 기존 계정의 데이터를 유지한 채 이메일 주소를 변경할 수 있는 기능을 도입할 전망이다. 그동안 변경이 불가능했던 지메일(Gmail) 주소 탓에 초기에 만든 난해한 아이디를 계속 써야 했던 사용자들에게 희소식이 될 것으로 보인다. 28일 구글의 고객지원 페이지에 이메일 주소 교체와 관련된 새로운 안내 사항이 업데이트됐다. 해당 내용에 따르면 사용자는 기존 계정의 모든 데이터와 연동된 서비스를 그대로 둔 채 이메일 주소만 새것으로 바꿀 수 있게 된다. 과거에는 새로운 이메일 주소를 사용하려면 아예 새 계정을 만들어야 했고, 이 과정에서 기존 데이터를 수동으로 옮겨야 하는 번거로움이 컸다. 하지만 이번 정책 변경으로 이러한 불편함이 크게 해소될 것으로 보인다. 이번 변화의 핵심은 '연속성'이다. 주소를 변경하더라도 기존 주소는 자동으로 '별칭(Alias)'으로 등록돼 옛 주소로 발송된 메일을 계속 수신할 수 있다. 또한 구글 드라이브, 지도, 유튜브 등 기존에 로그인되어 있던 서비스들 역시 별도의 조치 없이 그대로 이용 가능하며 사진, 메시지, 이메일 등 저장된 데이터도 안전하게 보존된다. 다만 이 기능이 전 세계 사용자에게 즉시 적용되는 것은 아니다. 현재 해당 안내 문구는 구글의 '힌디어' 지원 페이지에서만 확인되고 있다. 영문 페이지 등 다른 국가 버전에는 아직 반영되지 않아 구글이 인도 시장 등 일부 지역에서 시범 운영을 거친 뒤 점진적으로 확대할 것이라는 관측이 나온다. 정확한 출시 지역이나 일정은 아직 공개되지 않았다. 무분별한 계정 변경을 막기 위한 안전장치도 마련됐다. 힌디어 지원 페이지에 따르면, 한 번 주소를 변경하면 이후 12개월 동안은 다시 새로운 주소를 생성할 수 없으며, 새로 선택한 주소는 삭제가 불가능하다. 다만 사용자가 원할 경우 언제든지 다시 예전 주소로 되돌아가는 것은 가능하다.

2025.12.28 13:49남혁우 기자

트론만 올랐다…연말 관망 속 디지털자산 시장 '주간 약세'

28일 글로벌 가상자산(디지털자산) 데이터 플랫폼 코인게코 집계에 따르면 이번 주 글로벌 디지털자산 시장은 상승 종목이 극히 제한된 가운데 대부분 자산이 약세를 보였다. 시장 전체 지표를 보면 같은 날 글로벌 디지털자산 시가총액은 약 3조590억 달러로 집계됐다. 24시간 기준 시가총액은 소폭 증가했지만, 거래량은 약 500억 달러 수준에 머물렀다. 가격 지표가 일부 회복 흐름을 보였음에도 실제 거래 참여는 크게 늘지 않으며, 연말을 앞둔 유동성 축소 국면이 여전히 이어지고 있음을 보여준다. 트론은 주요 디지털자산 중 이번 주 유일하게 시세가 상승했다. 트론 시세는 주간 기준 약 1.1% 상승하며 시장 전반이 조정 국면에 놓인 상황에서도 비교적 안정적인 가격 흐름을 유지했다. 반면 대부분 주요 디지털자산은 하락세를 보였다. 비트코인은 주간 기준 약 0.6% 하락하며 8만7천 달러대에서 소폭 조정을 받았다. 이더리움은 주간 기준 약 1.1% 하락해 2천9백 달러선으로 밀렸다. 3천 달러 회복 시도가 이어졌지만 연말 유동성 감소 속에서 반등에 실패했다. 바이낸스코인은 주간 기준 약 1.4% 하락하며 800달러 초반대로 조정됐다. 상위 알트코인 전반의 약세 흐름 속에서 단기 차익 실현 압력이 이어졌다. XRP는 주간 기준 약 3.1% 하락해 1달러 후반대로 내려왔다. 솔라나는 주간 기준 약 1.1% 하락하며 120달러대 초반으로 밀렸다. 최근 반등 이후 매수세가 둔화되며 시장 전체 조정 흐름에 동조했다. 도지코인은 주간 기준 약 6% 하락하며 상위 10위권 자산 가운데 가장 큰 낙폭을 기록했다. 12월 넷째 주 디지털자산 시장은 트론을 제외한 주요 자산 대부분이 주간 기준 하락세를 보이며 위험 회피 성향이 뚜렷해진 한 주였다.

2025.12.28 10:38김한준 기자

리튬 kg당 100위안 돌파..."내년 가격 두 배 이상 뛸 것"

전기차 배터리 등에 주로 활용되는 리튬이 장기 공급 과잉 국면을 벗어나 내년에는 공급 부족 현상이 발생하면서 가격이 현재 반등한 kg당 100위안 선을 크게 뛰어넘을 것으로 전망됐다. 28일 한국자원정보서비스(KOMIS)에 따르면 최근 탄산리튬 가격은 톤당 108.5위안을 기록하고 있다. 리튬 가격이 kg당 100위안을 넘긴 것은 지난해 6월 이후 1년 6개월 만이다. 지난 6월 50위안 대를 기록한 데 비해 반 년 만에 시세가 두 배 가량 상승한 것이다. 리튬 가격이 급등한 배경으로는 리튬 광산 운영 기업들의 감축 생산이 지목된다. 단 향후에도 가격 상승세를 지속 견인할 동력으로 특히 최근 에너지저장장치(ESS) 배터리 수요 증가가 언급된다. ESS 수요 상승이 장기화될 것으로 예상됨에 따라 향후 리튬 가격 전망도 상승세가 점쳐졌다. 실제 시장조사업체 SNE리서치는 미국 ESS 수요가 올해 59GWh에서 2030년 142GWh까지 확대될 것으로 전망한 바 있다. 리량빈 간펑리튬 회장은 이런 배경에 따라 탄산리튬 가격이 20만 위안까지도 상승할 수 있다고 최근 전망했다. 현 시세를 감안하면 약 두 배 이상 가격 상승 잠재력이 있다고 본 것이다. 시장조사업체 패스트마켓은 과거 리튬 공급 과잉 규모가 2023년17만5천톤, 지난해 15만4천톤을 기록한 반면 올해는 공급 과잉 규모가 소량을 기록하고 내년에는 1천500톤 가량 공급 부족이 발생할 것으로 예상했다. 경영 한계에 몰린 일부 광산의 생산량 감축, 전기차와 ESS 수요 증가 등을 원인으로 짚었다. 재생에너지 펀드 기업 아케인캐피탈도 리튬 공급 과잉 현상이 내년 공급 부족 상태로 전환될 것으로 예측했다. 내년 탄산리튬 수요량은 200만톤, 2030년에는 460만톤까지 확대될 수 있다고 예상했다. 카투사리서치도 마찬가지로 내년 공급 부족이 발생해 2035년까지 공급 부족이 심화될 것으로 전망했다. 다만 리튬 시세에 따라 생산을 중단한 리튬 광산들의 운영이 빠르게 재개될 가능성도 일각에서 제기됐다. 벤치마크미네칼인텔리전스는 수요 증가 속도 대비 공급량 증가가 빨라질 수 있다며, 내년 리튬 가격 하락 가능성이 있다고 분석했다.

2025.12.28 09:23김윤희 기자

AI로 성장 발판 마련한 네카오…새해엔 '수익화' 시험대

2025년 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 네이버와 카카오는 올해 AI를 통해 본업 성장 동력을 재확인했다. 체류시간 확대와 이용자 경험 개선을 앞세운 AI 전략은 실적으로 이어졌고, 양사 모두 역대 최대 분기 실적을 기록했다. 새해는 이 성과를 바탕으로 AI를 '수익화 단계'로 끌어올릴 수 있을지가 관건이 될 전망이다. 특히 이용자의 행동을 대신 수행하는 '에이전틱 AI'를 두고 양사의 전략적 선택이 엇갈린다. 네이버가 수익화 중심의 전략을 구체화한 반면, 카카오는 생태계 확장에 무게를 두면서 과제를 남겼다는 평가다. 네카오, 올해 본업+AI로 이용자 '꽉' 잡았다 네이버와 카카오는 올해 AI를 본업에 접목하는 동시 선택과 집중을 통해 이용자 체류시간과 서비스 활용도를 끌어올렸고, 이는 실적 개선으로 이어졌다. 먼저 네이버는 올해 본업인 검색과 커머스를 중심으로 안정적인 성장 흐름을 이어갔다. 검색 영역에서는 AI 브리핑 도입 이후 체류시간과 콘텐츠 클릭 수가 동시에 증가하며, AI가 이용자 경험 개선을 넘어 실질적인 지표 변화로 이어졌다는 점을 입증했다. 커머스 부문에서도 네이버플러스 스토어, 멤버십, 네이버페이를 중심으로 플랫폼과 결제·광고를 결합한 구조를 강화하며 수익 기반을 다졌다. 이는 단순 거래 중개를 넘어 판매자와 소비자를 잇는 커머스 인프라로의 전환을 염두에 둔 행보로 풀이된다. 여기에 네이버는 네이버파이낸셜과 두나무의 합병을 선언하며 웹3·AI·블록체인 기술을 결합한 글로벌 확장 구상도 제시했다. 업계에서는 네이버가 올해 AI를 본업에 깊이 연결하는 데 성공하면서, 내년 에이전틱 AI 전략의 실행 가능성에서도 비교적 유리한 출발선에 섰다는 평가를 내놓고 있다. 카카오 역시 올해 전반적으로 견조한 성장 흐름을 이어갔다. 비핵심 사업을 정리하고 수익성 중심 경영 기조로 전환하는 등 체질 개선에도 나섰다. 지난해 10월에는 카카오톡에 '챗GPT 포 카카오'를 정식 도입하며 메신저와 생성형 AI의 결합을 본격화했다. 대화 기반 AI를 카카오톡 안으로 끌어들인 이 실험은 이후 숏폼 강화, 탭 개편과 함께 체류시간 확대 전략의 한 축으로 작용했다. 다만 AI 전략 측면에서는 서비스 고도화 단계에 머물며, 본업과 직결된 성과를 보여주는 데는 시간이 더 필요하다는 평가가 나온다. 이용자 경험을 둘러싼 논란도 있었다. 지난 9월, 15년 만에 단행한 카카오톡 대규모 개편은 체류시간 확대와 콘텐츠 소비 강화를 목표로 했지만, 익숙한 사용 환경이 바뀌었다는 이유로 일부 이용자들의 강한 반발을 불러왔다. 이후 카카오는 이용자 의견을 반영해 이달 16일 친구탭 기본 화면을 '목록형'으로 되돌리되, '피드형'을 선택적으로 사용할 수 있도록 업데이트를 진행했다. 사법 리스크 측면에서는 한숨을 돌린 모습이다. 2023년 2월 SM엔터테인먼트 인수 과정에서 시세조종 의혹을 받았던 김범수 창업자와 카카오 법인에 대해 1심 무죄가 선고되면서, 장기간 이어졌던 불확실성이 일단락됐다. 업계에서는 해당 판결이 카카오의 중장기 전략 수립과 투자 판단에 숨통을 틔워줄 수 있을지 주목하고 있다. 새해는 '에이전틱 AI' 시대…수익 모델 확보가 관건 네이버와 카카오는 AI를 통한 체류시간 확대에 안주하지 않고 내년에는 '에이전틱 AI'로 한 단계 더 도약한다. 양사 모두 본업인 검색과 메신저에서 AI 에이전트 플랫폼으로 회사 정체성을 재정립하겠다는 뜻을 밝히면서다. 네이버는 모든 서비스에 AI를 접목하는 맞춤형 통합 에이전트 '에이전트 N'을 차세대 전략으로 제시했다. 이를 위해 내년 1분기 네이버플러스 스토어에 쇼핑 에이전트를, 2분기에는 통합검색이 AI 에이전트 기반으로 진화한 'AI탭'을 선보인다. 네이버가 자사 서비스에 AI를 접목해 수익화에 기여하는 반면 카카오는 자체 AI 서비스 출시, 외부 서비스와의 협력을 내년도 방향성으로 설정함에 따라 수익성 확보가 과제로 남을 전망이다. 내년에 출시될 카나나 서치와 에이전트 AI 초기 모델인 카카오 툴스에 금융, 모빌리티 특화 에이전트를 추가하고 외부 연결 생태계를 구축하는 것만으로는 수익을 극대화하는 데 부족할 수 있기 때문이다. M&A·오너리스크 문제없다…지속가능성 중심으로 플랫폼 규제 환경 설계해야 네이버와 카카오의 경우 기업 결합과 해소되지 못한 오너 리스크가 내년도 제약으로 거론되지만, 큰 걸림돌이 되지 않을 것이라는 전망이 우세하다. 네이버파이낸셜과 두나무의 합병으로 시장 지배적 지위를 갖게 된다는 점을 입증하기 어렵고, 김 창업자의 재판은 검사의 항소에도 증거가 부족한 국면이기 때문이다. 구태언 법무법인 린 변호사는 “우리나라에서 가상자산은 아직 금융으로 보지 않아 두나무는 금융사업자가 아니다. 네이버파이낸셜은 전자금융거래법이고, 두나무는 특금법의 적용을 받는다”며 “김 창업자의 재판은 그가 구체적으로 무엇을 지시하고 행했는지에 대한 증거가 부족하다”고 답했다. 오히려 에이전틱 AI 시대로 전환하는 것이 플랫폼에게는 양날의 검이 될 수 있다는 분석이다. 구 변호사는 “에이전틱 AI 시대에는 플랫폼의 활용도가 떨어진다. 플랫폼 종말이 가까운 세상”이라며 “이런 관점에서 공정위가 어떤 규제 정책을 가져가야 할지 지켜봐야 한다. AI를 (플랫폼과)같은 시장으로 보지 않으면 시장 지배적 사업자와 같은 기존 독점 규제는 작용하지 않는다”고 말했다. 이어 “새로운 시대를 잘 바라보고 토종 플랫폼의 지속가능성을 최대한 높일 수 있도록 해야 한다”고 덧붙였다. 정치권에서 입법에 속도를 내는 온라인플랫폼법(온플법)과 관련해서도 긴장을 늦출 수 없다. 김태오 창원대 법학과 교수는 “지난 정부 말부터 공정거래위원회가 규제하려는 쪽으로 입장을 바꾼 것 같지만, 직접적인 플랫폼 규제는 부담스러워하는 기류도 감지된다”면서 “기존에 나온 여러 방안 중 현실적으로 취할 수 있는 규제를 선별해 가지고 갈지 여부가 문제가 될 것”이라고 내다봤다. 그러면서 “규제를 한다면 지금까지 논의되지 않았던 새로운 방법을 쓰기는 어려울 것 같고, 지금까지 논의된 방안 중 플랫폼 사업의 혁신성이 저해되지 않는 수단을 고르지 않을까 싶다”고 전망했다. 서종희 연세대 법학전문대학원 교수는 “온플법은 문제를 일으켰던 기업들이 얼마나 현명한 자구책을 마련하고, 소비자 관용을 이끌어내는지에 따라 달라질 것”이라며 “규제가 지나친 기우일 수 있다는 분위기를 이끌어내면 규제도 다시 재검토될 수 있다”고 짚었다. 이어 그는 “규제 공백 상황은 아니기 때문에 어떤 문제점이 있었는지를 솔직하게 알리고 그 다음 진정성 있게 책임지는 자세를 가져야 한다”고 강조했다.

2025.12.28 08:46박서린 기자

SOOP '김민교·감스트·봉준' 스트리머 대상...'철구' 스폰서상

'2025 숲(SOOP) 스트리머 대상'에서 스트리머 김민교, 감스트, 봉준이 각 부문별 대상을 수상했다. 또한 올해의 콘텐츠 대상에는 시조새가, 스폰서상에는 철구가 수상 영예를 안았다. SOOP은 27일 서울 상암 SOOP 콜로세움에서 '컬쳐랜드와 함께하는 2025 SOOP 스트리머 대상' 행사를 개최했다. 이 자리에서 회사는 한 해 동안 맹활약한 스트리머와 온해의 콘텐츠를 선정, 시상을 진행했다. 시상식은 온·오프라인을 연계한 형태로 진행됐으며, 사전 프로그램과 본 시상식을 포함해 약 4시간에 걸쳐 이어졌다. 김민교·감스트·봉준 부문별 대상 수상...콘텐츠 대상 시조새·스폰서상 철구 이날 대상은 ▲게임 부문 김민교 ▲스포츠 부문 감스트 ▲보이는 라디오 부문 봉준에게 각각 돌아갔다. 세 명은 지난해에 이어 올해도 대상 수상자 명단에 이름을 올렸다. 콘텐츠 대상은 스트리머 시조새가 수상했다. 시조새는 올해 스타크래프트 기반 콘텐츠를 중심으로 한 합동 방송과 기획 콘텐츠를 선보이며 높은 시청자 참여도를 기록했다. 이와 함께 특별상과 파트너상, 스폰서상 시상도 진행됐다. 스폰서상은 한 해 동안 가장 많은 별풍선을 기록한 철구가 수상했다. 이 밖에도 올해의 스트리머상과 신인상 10명에 대한 시상이 함께 이뤄졌다. 올해 시상식은 주요 부문에서 지난해 수상자들이 다시 이름을 올리는 등 전반적으로 작년과 유사한 수상 구도 속에서 진행됐다. 최영우 공동대표 "SOOP 글로벌, 기존 SOOP과 내년 1월 통합" 이날 최영우 SOOP 공동대표는 무대에 올라 2026년을 겨냥한 플랫폼 운영 방향과 주요 계획을 공개했다. 최 대표는 “지난해 이 자리에서 콘텐츠 지원 비용을 2배로 확대하겠다고 약속했고, 이를 통해 더 많은 스트리머들이 콘텐츠 제작에 참여할 수 있었다”며 “2025년은 그 성과가 본격적으로 나타난 한 해였다”고 말했다. 그는 글로벌 전략을 핵심 키워드로 제시하며 플랫폼 통합 계획을 밝혔다. 최 대표는 “현재 별도로 운영 중인 SOOP 글로벌을 내년 1월 기존 SOOP과 통합할 예정”이라며 “국내와 글로벌 스트리머, 이용자가 하나의 플랫폼에서 활동할 수 있는 구조로 전환한다”고 설명했다. 이를 통해 해외 스트리머와의 합동 방송, 글로벌 이용자 유입 확대 효과를 기대하고 있다고 덧붙였다. 중계·콘텐츠 영역에서도 글로벌 확장을 예고했다. 최 대표는 “LCK 한국어 중계뿐 아니라 LPL, LEC 등 해외 리그를 다국어 중계로 제공할 계획”이라면서 “국내외 스트리머 간 공동 콘텐츠와 합방을 원하는 경우 플랫폼 차원에서 지원하겠다”고 약속했다. 글로벌 플랫폼에서 제공해 온 AI 자동 번역 자막 기능도 국내 서비스에 도입될 예정이다. 이와 함께 게임사·e스포츠 구단과의 협력 확대 계획도 언급했다. 그는 “넥슨, 라이엇게임즈와의 협력을 통해 계정 연동 등 기술적 지원을 강화하고, LCK와 FSL 개막 시점에 맞춰 관련 기능을 제공할 예정”이라며 “최근 발표한 담원 기아 합류를 포함해 총 7개 팀과 파트너십을 구축할 계획”이라고 말했다. 최 대표는 “2026년과 2027년을 바라보며 SOOP 생태계를 지속적으로 확장해 나가겠다”면서 “스트리머와 이용자 모두가 함께 성장할 수 있는 플랫폼을 만들겠다”고 밝혔다.

2025.12.27 22:35류승현 기자

신세계그룹 임직원·협력사 직원 정보 유출

신세계에서 임직원 사번 등 내부 정보가 유출된 정황이 확인됐다. 26일 신세계그룹은 "최근 그룹 내부 인트라넷 시스템에서 임직원 및 일부 협력사 직원 정보가 외부로 유출된 정황을 확인했다"고 알렸다. 현재까지 파악된 유출 정보는 약 8만여 명의 사번이며, 이 가운데 일부의 이름, 소속 부서, IP 주소 등이 포함됐다. 다만 고객 정보 유출은 없는 것으로 확인됐다. 신세계그룹 측은 IT 계열사 신세계I&C가 사고 인지 직후 관련 시스템과 계정에 대한 긴급 점검과 차단 조치를 시행했으며, 관계 기관에 신고를 완료했다고 설명했다. 회사 측은 향후 정확한 사고 원인과 유출 경로, 영향 범위에 대한 조사를 진행할 계획이다. 아울러 사내 공지를 통해 임직원들에게 사고 사실을 안내하고, 업무 시스템 계정 비밀번호 변경과 함께 의심스러운 이메일 등에 각별히 유의해 줄 것을 당부했다.

2025.12.26 19:25안희정 기자

쿠팡은 왜 개인정보 유출자 발표 서둘렀을까

쿠팡이 개인정보 유출 사태와 관련해 정부 조사 결과가 나오기 전 자체 포렌식 조사 내용을 공개하는 등 사건의 윤곽을 먼저 제시해 논란이다. 정부는 이를 두고 “확인되지 않은 일방적 발표”라며 선을 그었는데, 쿠팡이 여론과 규제, 보상 논의를 염두에 두고 발표 시점을 전략적으로 선택한 것 아니냐는 해석도 있다. 26일 쿠팡은 입장문을 내고 이번 조사가 정부 지시에 따라 진행된 공조 과정이었다고 설명했다. 12월 초부터 정부와 협력해 유출자를 추적했고, 유출자 접촉과 기기 회수, 진술 확보 과정 역시 정부와 협의해 이뤄졌다는 것이다. 쿠팡은 이런 배경을 들어 “독자적으로 조사하거나 일방적으로 판단한 것이 아니다”라고 해명했다. 쿠팡 선제 발표 배경은 앞서 지난 25일 쿠팡은 이번 사태와 관련해 전직 직원을 특정하고, 글로벌 보안업체 세 곳이 참여한 포렌식 조사 결과 유출자의 진술과 조사 내용이 일치한다고 강조했다. 접근 계정은 3천300만개에 달했지만 실제 저장된 정보는 약 3천개에 그쳤고, 외부 전송은 없었다는 점을 반복적으로 설명했다. 이 같은 설명은 개인정보 유출의 규모와 성격을 '확산된 대형 사고'가 아닌 '제한적 내부 범죄'로 규정하려는 프레임으로 읽힌다. 특히 '접근'과 '저장'을 구분해 수치를 제시한 점, 결제정보·로그인 정보·개인통관고유번호는 포함되지 않았다고 강조한 대목은 소비자 불안을 진정시키는 데 초점이 맞춰져 있다. 업계 일각에서는 쿠팡이 발표 시점을 서둘러 여론의 기준점을 먼저 설정하려 했다는 분석이 나온다. 정부 조사 결과가 나오기 전이나 국회 청문회가 열리기 전에 사건의 윤곽을 기업 설명으로 선제적으로 정리해 두는 것이 향후 보상 논의나 제재 수위 산정에 유리하다는 판단이 작용했을 가능성이다. 특히 쿠팡이 “외부 전송이 없었다”, “저장된 정보는 모두 삭제됐다”고 단정적으로 표현한 점은 향후 논의의 초점을 '피해 확산 여부'가 아닌 '관리 책임의 범위'로 이동시키려는 의도로 해석된다. 또 다른 배경으로는 고객 보상과 시장 신뢰 관리가 꼽힌다. 쿠팡은 이번 발표에서 보상 방안을 조만간 별도로 공개하겠다고 예고했다. 사건의 성격을 제한적으로 규정한 뒤 보상안을 제시할 경우, 보상 대상과 범위를 보다 좁게 설정할 수 있다는 계산도 깔려 있을 수 있다. 정부 “확인되지 않은 발표”…조사·책임 쟁점은 여전 정부 입장에서는 책임 소재와 함께 쿠팡의 관리소홀 문제를 명확히 하려는 의도 아래 조사 결과 발표가 밀렸을 가능성이 있다. 쿠팡의 발표로 개인정보 유출 규모가 축소됐지만, 권한이 없는 인물이 이를 조회했다는 것만으로 범죄가 되고 여기에 대한 책임을 회사에도 물을 수 있기 때문이다. 이 과정에서 협의 없이 쿠팡이 사건 진행 상황을 외부에 공개해버렸고, 정부는 논의의 초점이 이동할 뿐만 아니라 사건이 축소될 수 있다는 점을 의식해 강력히 항의했을 수 있다. 김명주 서울여대 정보보호학과 교수는 "권한이 없는 사람이 이용자 정보를 조회한다는 것 자체가 문제가 된다"며 "(이번 사건은) 보안 키를 가지고 나가면 안되는데, 접근을 허용해 발생한 일이다. 키 관리 부실만으로 회사도 공모자가 된다"고 말했다. 이어 "보안 키를 들고 나간 것은 개인이 책임을 져야 하지만, 오랜 시간 외부에서 정보에 접근했다는 사실을 확인 못한 것을 회사 책임으로, 개인의 일탈로 규정지으면 안 된다"고 설명했다.

2025.12.26 18:52안희정 기자

쿠팡 발표 진실공방..."정부와 조사" vs "사전 협의 없어"

개인정보 유출 사건 조사 과정에서 정부와 협의를 거쳤다는 쿠팡과, 그렇지 않다는 정부 간 진실공방이 이어지고 있다. 쿠팡은 정부 지시에 따라 개인정보 유출 혐의자 자백을 받아내고 유출에 사용된 기기까지 회수했다는 입장이다. 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 주장도 했다. 반면 정부는 쿠팡에게 조사 가이드라인을 제공한 적 없고, 진행 상황을 공유 받지 못했다면서 쿠팡의 단독 조사와 발표였다는 점을 분명히 했다. 26일 쿠팡 개인정보 유출 사건을 조사하는 한국인터넷진흥원(KISA) 위협분석단 관계자는 "민관합동조사단이 요구한 것은 사건 데이터"라며 "쿠팡에게 사건 조사 가이드라인을 제공한 적이 없다"고 말했다. 이어 "쿠팡으로부터 사건 진행 사항을 공유받은 것도 아니고 정보 유출자와 접촉하라고 권유한 적도 없다"고 덧붙였다. 이는 쿠팡이 발표한 입장과는 대치되는 설명이다. 오늘 쿠팡은 지난 25일 발표한 사건 진행 사항에 대해 '자체 조사'가 아니라며, 정부 지시에 따라 몇 주 간에 걸쳐 정부와 긴밀히 협력하며 조사를 진행했다고 주장했다. 그러면서 쿠팡은 지난 2일 정부로부터 유출 사고에 대한 공식적인 공문을 받은 후 정부 지시에 따라 유출자의 완전한 자백을 받아내고 유출에 사용된 기기를 회수했다고 밝혔다. 특히 쿠팡은 정부가 유출자와 접촉할 것을 제안했고 이에 따라 회수한 기기를 정부에 보고, 제공했다고 거듭 강조했다. 쿠팡 측은 당시 정부가 쿠팡에 정보 유출자로부터 추가 기기를 회수해줄 것을 요청했었다는 말을 덧붙이기도 했다. 이번 쿠팡의 입장은 지난 25일 대규모 개인정보 유출 사고 진행 상황 발표 직후, 정부가 확인되지 않은 사항이라며 강력 항의한 것에 대한 반박 내용이다. 25일 쿠팡은 고객 정보를 유출한 전직 직원을 특정했다며 개인정보 유출에 사용된 모든 장치와 하드 드라이브를 회수했다고 알렸다. 회사는 현재까지 소사 결과 유출자는 보안 키를 사용해 3천300만명의 고객 계정 정보에 접근했으나 약 3천개 계정의 정보만 실제 저장했다고 보고했다. 아울러 쿠팡은 유출자가 언론보도를 접한 뒤 저장했던 정보를 모두 삭제해 고객 정보 중 제 3자에게 전송된 데이터는 일체 없었다는 진술까지 했다고 덧붙였다. 그러나 해당 발표가 나간 같은 날 과학기술정보통신부는 "민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 알린 것에 대해 쿠팡에 강력히 항의했다"고 반박했다. 이어 "현재 민관합동조사단에서 정뷰 유출 종류 및 규모, 유출 경위 등에 대해 면밀히 조사 중에 있는 사항으로, 쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 선을 그었다. 26일 범정부 TF에서도 "정부가 공식적으로 발표한 바 없는 사항을 쿠팡이 자체적으로 발표해 국민들에게 혼란을 끼치는 것에 대해 유감스럽게 생각한다"며 "쿠팡이 발표한 내용에 대해서는 조사를 통해 투명하게 결과를 공개토록 하겠다"고 말했다. KISA 측도 "쿠팡의 조사와 민관합동조사단은 별도로 조사를 진행하고 있다"면서 검증 절차 없이 임의대로 사건 진행 상황을 알린 쿠팡에 당혹스럽다는 입장을 견지했다.

2025.12.26 18:39박서린 기자

아시아나항공 임직원 정보 1만건 유출…외부 해킹 원인

아시아나항공에서 임직원 1만여명의 정보가 유출되는 사고가 터졌다. 아시아나항공은 25일 사내 임직원에게 개인정보 유출 통지문을 통해 유출 사실을 알렸다. 아시아나항공은 지난 24일 외부 비인가 접근으로 인해 임직원 계정 정보 일부가 유출됐다고 설명했다. 현재까지 파악된 유출된 항목은 임직원의 ▲계정 ▲비밀번호(암호화) ▲사번 ▲이름 ▲부서 ▲직급 ▲전화번호 ▲이메일 주소 등이다. 임직원 정보만 유출된 것으로 파악되며, 현재까지 고객 정보가 유출됐다는 내용은 알려지지 않았다. 아시아나항공은 피해를 예방하기 위해 접속 차단 등 필요한 보안 조치를 실시했다고 밝혔다. 아울러 추가 확산 방지를 위해 대응하고 있다. 앞서 미국 연방수사국(FBI)에 따르면 전 세계적으로 항공업계에 대한 사이버 공격이 두드러질 것으로 예견됐다. 실제로 미국 아메리칸항공의 자회사 엔보이 에어(Envoy Air)는 랜섬웨어 조직 '클롭(Cl0p)'으로부터 공격을 받았고, 호주 항공사 콴타스(Qantas)가 랜섬웨어 공격을 당해 약 570만명의 개인정보가 유출되기도 했다. 이런 가운데 국적 항공사를 대상으로 유출 시도가 발생한 점은 위협적으로 다가온다. 당시 FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다.

2025.12.26 13:32김기찬 기자

외국인 방문객 위한 올인원 솔루션 'Nihao China' 앱 출시

하이커우, 중국 2025년 12월 25일 /PRNewswire/ -- 유니온페이(UnionPay)가 지난 19일 중국 국제관광박람회(China International Travel Mart)에서 더 편리한 여행 경험을 지원하도록 설계된 원스톱 디지털 플랫폼 'Nihao China' 앱을 공식 출시했다. 이 앱은 단순한 여행 도구를 넘어 방문객과 중국의 일상을 연결하는 디지털 가교 역할을 하며, 원활한 국경 간 서비스와 활발한 인적 교류를 지원한다. 앱 하나로 모든 결제 해결 이용 방법은 간단하다. 이메일이나 애플(Apple) 계정으로 로그인한 뒤 중국 본토 밖에서 발급된 유니온페이, 비자(Visa), 마스터카드(Mastercard) 등 해외 카드를 등록하면 된다. 앱은 160개가 넘는 통화에 대한 실시간 환율 정보를 제공한다. 온라인 결제의 경우, 'Nihao China'는 12306을 통한 기차표 예매, 메이퇀(Meituan) 및 어러머(Ele.me)(타오바오 산거우(Taobao Shangou))를 통한 음식 배달, 씨트립(Ctrip)에서의 호텔 예약, 징둥닷컴(JD.com)에서의 쇼핑 등 300개가 넘는 플랫폼과 연동된다. 오프라인 매장에서는 유니온페이, 알리페이(Alipay), 위챗페이(WeChat Pay) 결제망을 통합해 1000여곳의 사용처에서 앱 하나로 모든 QR 코드를 스캔해 결제할 수 있다. 또한 이 앱은 베이징과 상하이를 포함한 주요 도시에서 세금 환급을 지원하며, 향후 중국 전역의 모든 환급 창구로 서비스를 확대해 외국인 방문객이 더 효율적이고 편리하게 환급할 수 있도록 할 계획이다. 중국 전역을 잇는 편리한 이동 이 앱은 중국 내 43개 주요 도시의 지하철과 1760여 개 현(county)급 지역의 버스 노선을 아우르며 철도-버스를 결제망을 갖췄다. 이에 따로 교통카드를 살 필요 없이 태그하고 통과하면 된다. 영문 지도는 사용자 위치를 기반으로 인근 ATM, 환전소 및 기타 필수 편의 시설을 찾는 데 도움을 준다. 스마트 도구 덕분에 사라진 언어 장벽 실시간 번역은 중국어-영어 회화를 지원하며 일본어, 한국어, 아랍어, 러시아어에 대한 스마트 인식 기능이 추가됐다. 사용자는 앱 내 페이지 번역으로 모국어를 이용해 불편 없이 앱을 사용할 수 있다. 앱의 스마트 어시스턴트는 단순 번역을 넘어 명소, 교통, 식사에 대한 질문에 답해주며 대중교통, 도보 및 기타 여행 방식을 결합한 최적의 이동 경로를 제공한다. 향후 기능 강화 및 서비스 확장 앱은 앞으로 비자 신청 안내•예약•조회 등 통합 비자 서비스, 입국 즉시 데이터 사용이 가능한 가상 유심(SIM) 개통, 중국국가박물관(National Museum of China) 등 인기 명소 원터치 예약 같은 기능을 추가해 서비스를 꾸준히 고도화할 예정이다. 해외 여행객 위한 포용적 결제 생태계 구축 'Nihao China' 앱 외에도 현재까지 중국 본토 밖에서 발급된 2억 장 이상의 유니온페이 카드와 200개 이상의 유니온페이 파트너 월렛이 전 세계 183개 국가 및 지역, 특히 중국에서 원활하게 사용되고 있다. 또 유니온페이는 20개 해외 시장의 59개 발행사와 협력해 1000만 장 이상의 스플렌더플러스 카드(SplendorPlus Cards)를 도입함으로써 중국을 방문하거나 유학, 근무하는 사람들을 위해 공항 VIP 라운지, 교통, 관광, 문화•예술, 미식 등 5대 카테고리의 엄선된 가맹점에서 혜택을 제공한다. 유니온페이는 외국인 방문객을 위해 더 사용자 친화적이고 안전한 결제 경험을 제공하기 위해 결제망, 상품, 서비스를 개선하는 데 전념하고 있다.

2025.12.25 23:10글로벌뉴스

쿠팡 "고객보상 방안 곧 발표...2차 피해 끝까지 막겠다"

쿠팡이 최근 발생한 개인정보 유출 사태 관련 용의자인 유출자를 특정했다면서, 고객 보상 방안을 조만간 별도로 발표하겠다고 약속했다. 이어 고객들에게 다시 한 번 고개를 숙였다. 쿠팡은 25일 “이번 개인정보 유출로 고객 여러분께 큰 걱정과 불편을 끼쳐드린 점에 대해 책임을 통감한다”면서 “사태 수습과 재발 방지를 위해 모든 역량을 동원하고 있으며, 고객 보상 방안도 곧 공식 안내할 예정”이라고 밝혔다. 이어 “정부기관 조사에 성실히 협조하는 한편, 2차 피해가 발생하지 않도록 끝까지 책임 있는 조치를 이어가겠다”며 “이번 사태를 계기로 개인정보 보호 체계를 전면 재점검하고 재발 방지 대책을 강구하겠다”고 강조했다. 아울러 “수많은 고객과 국민들께 심려를 끼쳐드린 점에 대해 다시 한 번 진심으로 사과드린다”고 거듭 사과했다. 유출자 특정·정보 회수 완료…“외부 전송 없어” 쿠팡에 따르면, 회사는 디지털 지문(digital fingerprints) 등 포렌식 증거를 토대로 고객 정보를 유출한 전직 직원을 특정, 유출에 사용된 모든 장치와 저장매체를 회수해 확보했다. 현재까지 조사 결과에 따르면 유출자는 단독으로 범행을 저질렀으며, 탈취한 내부 보안 키를 이용해 약 3천300만 명 고객 계정의 기본 정보에 접근했다. 다만 실제로 저장한 정보는 약 3천개 계정에 한정됐고, 해당 정보는 모두 삭제한 것으로 확인됐다. 저장된 정보에는 이름·이메일·전화번호·주소·일부 주문 정보가 포함됐으며, 공동현관 출입번호는 2천609개가 포함된 것으로 파악됐다. 결제정보·로그인 정보·개인통관고유번호 등 민감 정보는 접근·유출되지 않았고, 제3자에게 외부 전송된 사실도 없는 것으로 조사됐다. 쿠팡은 사건 초기부터 맨디언트·팔로알토 네트웍스·언스트앤영 등 글로벌 보안업체 세곳에 포렌식 조사를 의뢰해 조사를 진행했다. 회사 측은 “외부 전문기관의 분석 결과 역시 유출자의 진술과 일치하며, 추가 유출 정황은 발견되지 않았다”고 설명했다. 유출자는 개인 데스크톱 PC와 맥북에어 노트북을 사용해 고객 정보에 접근한 것으로 조사됐으며, 해당 PC와 하드디스크는 모두 제출돼 분석이 완료됐다. 맥북에어 노트북의 경우 증거 인멸을 시도해 하천에 투기했으나, 수색을 통해 회수됐고 일련번호도 유출자의 계정 정보와 일치한 것으로 확인됐다. 이번 쿠팡 발표와 관련, 과학기술정보통신부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다고 밝혔다. 과기정통부는 "현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항"이라면서 "쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 덧붙였다.

2025.12.25 18:00백봉삼 기자

정부 "쿠팡 주장 확인되지 않았다...강력 항의"

정부가 25일 쿠팡이 유출된 개인정보를 모두 삭제됐다는 주장에 대해 민관합동조사단에서 확인된 내용이 아니라고 선을 그었다. 쿠팡은 이날 회사 홈페이지를 통해 “고객정보 유출에 사용된 모든 장치가 회수됐음을 확인했고, 현재까지 조사에 의하면 유출자는 3천개 계정의 제한된 고객 정보만 저장했고, 이후 이를 모두 삭제했다”고 알렸다. 과학기술정보통신부는 쿠팡의 발표에 대해 즉각 설명자료를 내고 “쿠팡의 개인정보 유출 조사 관련 배포 자료는 민관합동조사단의 확인이 필요한 사항”이라며 “쿠팡이 주장하는 사항은 확인되지 않았다”고 밝혔다. 이어, “현재 민관합동조사단에서 정보유출 종류와 규모, 유출경위 등에 대해 면밀히 조사하고 있는 중이다”고 설명했다. 그러면서 “민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다”고 덧붙였다.

2025.12.25 17:34박수형 기자

카스퍼스키 "사이버범죄자들 텔레그램서 다른 플랫폼으로 이동"

글로벌 사이버 보안 전문기업 카스퍼스키(한국지사장 이효은)는 보안 위협 인텔리전스 정보를 제공하는 '디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence)' 팀이 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 심층 모니터링한 '텔레그렘 채널 사이버범죄자 분석 보고서'를 발표했다고 24일 밝혔다. 이에 따르면, 텔레그램 내 불법 활동은 여전히 존재하지만 지하 생태계의 운영 환경이 점점 더 어려워지고 있다. 텔레그램은 봇 프레임워크와 다양한 내장 기능을 기반으로 낮은 진입장벽의 범죄 생태계를 제공한다. 단일 봇 하나로도 문의 처리, 암호화폐 결제 처리, 탈취된 은행 카드・정보 탈취 악성코드 로그・피싱 키트・DDoS 공격 등을 자동으로 고객에게 전달할 수 있다. 또 무제한·기한 없는 파일 저장 기능은 수 GB 규모의 데이터베이스 덤프나 탈취된 기업 문서 배포 시 외부 호스팅을 사용할 필요조차 없게 만든다. 이러한 자동화 환경은 자연스럽게 저가·대량·저숙련 기반의 범죄 서비스(예: 유출 카드 판매, 악성코드 호스팅 등)를 활성화한다. 반면 제로데이 취약점 정보와 같은 고가 신뢰 기반 거래는 여전히 평판 중심의 다크웹 포럼에서 이루어진다. 텔레그램 내 불법 활동, “채널은 오래가는데 차단은 더 빨라졌다” 카스퍼스키 연구진은 텔레그램 기반 불법 활동과 관련해 지하 채널의 평균 수명이 증가했으나, 텔레그램 차단 속도는 과거보다 훨씬 더 빨라지는 두 가지 명확한 트렌드를 확인했다. 실제로 지하 채널의 평균 생존 기간이 증가해 9개월 이상 유지되는 채널 비중이 2023~2024년에 2021~2022년 대비 3배 이상 늘었다. 두번째는 텔레그램의 차단 활동은 크게 강화되었으며, 2024년 10월 이후 월별 제거 건수는 가장 낮은 시기에도 2023년 전 기간의 최고 수준과 유사한 수준을 기록했다. 2025년에는 차단 속도가 더욱 빨라지면서 악성 활동을 계속 이어가는 것이 더욱 어려워지고 있다. 텔레그램이 사이버범죄자에게 불리하게 작용하는 추가 요인으로는 기본적으로 종단간 암호화(E2E Encryption)가 적용되지 않는 점, 자체 서버를 사용할 수 없는 중앙집중형 인프라 구조, 그리고 서버 측 코드가 비공개여서 기능을 검증할 수 없다는 점 등이 있다. 이 같은 환경 변화로 약 9000명 규모의 BFRepo 그룹, Angel Drainer(멀웨어-서비스형, MaaS) 조직 등 여러 주요 지하 커뮤니티는 이미 활동 중심지를 타 플랫폼 또는 자체 제작 메신저로 주요 활동 무대를 옮기기 시작했다. 카스퍼스키의 블라디슬라프 벨로우소프 디지털 풋프린트 분석가는 “사이버 범죄자들은 다양한 악성 활동을 위해 텔레그램을 편리한 도구로 사용해왔지만, 위험 대비 보상 구조가 확실히 변화하고 있다. 채널의 생존 기간은 과거보다 늘었지만, 차단 규모가 극적으로 증가하면서 장기적인 안정성을 기대하기가 매우 어려워졌다"면서 "하루아침에 채널이나 서비스가 사라졌다가 몇 주 뒤 다시 나타나고 또 제거되는 일이 반복되면 지속적 운영 자체가 불가능하다. 이러한 이유로 우리는 이미 지하 커뮤니티의 이동 조짐을 확인하고 있다”고 밝혔다. 한편 카스퍼스키는 사용자와 기업의 안전을 위해 두 가지 조치를 권장했다. 첫째, 불법 채널 및 봇 신고(커뮤니티 기반 모더레이션 강화를 위해 명확히 불법 활동으로 보이는 계정을 신고) 둘째, 여러가지 위협 인텔리전스 활용(지상·딥웹·다크웹 등 다양한 영역을 아우르는 위협 인텔리전스 정보를 통해 최신 지하 활동 및 TTPs 변화를 추적해야) 등이다. .

2025.12.25 17:31방은주 기자

쿠팡, 고객정보 유출 용의자 어떻게 찾았다는 걸까

대규모 개인정보 유출 사태를 겪은 쿠팡이 용의자를 특정하기 위해 잠수부까지 동원했다. 용의자가 범행에 사용된 증거 은폐를 시도하면서다. 증거 회수 결과, 추가적인 개인정보 유출이 없는 것으로 확인됐다. 쿠팡은 25일 지난달 발생한 3천370만 개 계정 유출 사고의 용의자를 특정했다고 발표했다. 이와 함께 쿠팡은 범행에 사용된 장치를 모두 회수했으며, 추가 유출이 없다는 것도 확인했다고 강조했다. 쿠팡은 지난달 18일 경찰에 개인정보 유출 피해를 확인했다는 신고를 접수했다. 당시 쿠팡은 4천500개의 고객 정보가 유출된 것으로 파악했으나, 후속 조사 결과 약 3천370만개가 무단 유출된 것으로 확인됐다. 이 과정에서 쿠팡이 밝힌 유출 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문정보다. 회사는 어떤한 결제 정보, 신용카드 번호, 로그인 정보도 유출되지 않았다고도 했다. 쿠팡 대규모 개인정보 유출 사건 유력 용의자로는 인증 시스템 개발자인 전 직원이 지목됐었다. 회사는 사고 초기 포렌식 조사를 진행하기 위해 글로벌 사이버 보안 업체인 맨디언트, 팔로알토 네트웍스, 언스트앤영에 조사를 의뢰했다. 조사 결과, 유출자는 탈취한 보안 키를 사용해 고객 계정의 기본 정보에 접근했고, 약 3천개 계정의 고객 정보를 저장했다. 다만, 사태에 대한 언론보도를 접한 후 정보를 모두 삭제한 것으로 파악됐다. 유출자 진술 조사 과정에서 쿠팡은 정확한 사실 관계 확인을 위해 잠수부까지 동원했다. 유출자가 범행에 이용한 맥북 에어 노트북을 물리적으로 파손한 뒤 쿠팡 로고가 있는 에코백에 넣고 벽돌을 채워 인근 하천에 던지는 등 증거 은폐, 파기를 시도했기 때문이다. 잠수부들은 유출자가 제공한 지도와 설명을 바탕으로 해당 하천에서 맥북 에어 노트북을 회수했으며 회수된 기기는 유출자의 진술에 부합하는 상태로 발견됐다. 뿐만 아니라 노트북의 일련번호도 유출자의 아이클라우드 계정에 등록된 번호와 일치했다. 쿠팡은 "유출자는 해당 고객 정보는 개인 데스크톱 PC와 맥북 에어 노트북에만 저장돼 있으며 외부로 전송된 적은 없다고 진술했다"며 "현재 조사 결과는 유출자의 진술 내용과 일치한다며 향후 진행될 조사 경과에 따라 지속적으로 안내를 드릴 예정"이라고 안내했다. 그러면서 정부 조사에 적극적으로 협조하겠다는 의사와 함께 재발 방지 노력도 약속했다. 이번 쿠팡 발표와 관련, 과학기술정보통신부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다고 밝혔다. 과기정통부는 "현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항"이라면서 "쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 덧붙였다.

2025.12.25 17:28박서린 기자

쿠팡, 고객정보 유출 용의자 특정…저장장치도 회수

쿠팡이 3천370만개에 달하는 대규모 개인정보를 유출한 용의자를 특정했다. 회사는 범행에 사용된 장치를 모두 회수했으며, 조사 결과 유출된 고객 정보가 외부로 추가 유출되지 않은 것으로 확인됐다. 다만 정부는 아직 조사 중인 사항으로, 확인되지 않은 쿠팡의 일방적인 주장일뿐이라고 반박했다. 쿠팡은 25일 입장문을 통해 "디지털 지문 등 포렌식 증거를 활용해 고객 정보를 유출한 전직 직원을 특정했다"며 "유출자를 행위 일체를 자백하고 고객 정보에 접근하기 위한 방식을 구체적으로 진술했다"고 밝혔다. 또 쿠팡은 고객 정보를 접근 및 탈취하는데 사용된 모든 장치와 하드 드라이브를 검증된 절차에 따라 모두 회수해 안전하게 확보했다고 주장했다. 현재까지 조사 결과 유출자는 탈취한 보안 키를 사용해 3천300만 고객 계정의 기본적인 고객 정보에 접근했고 약 3천개 개정의 고객 정보(이름·이메일·전화번호·주소·일부 주문 정보)만 실제 저장했다. 또 여기에 포함된 공동현관 출입번호는 2천609개로, 사태에 대한 언론 보도를 접한 후 저장했던 정보를 모두 삭제했다. 아울러, 고객 정보 중 제3자에 전송된 데이터는 일체 없는 것으로 파악됐다. 쿠팡에 따르면 유출자는 재직 중 취득한 내부 보안 키를 탈취해 고객 개인정보를에 접근했다고 진술했다. 데이터 로그 및 포렌식 조사를 통해 해당 접근은 탈취된 내부 보안 키를 이용했으며 접근된 데이터의 유형도 유출자가 진술될 범위에 한정됐음을 확인했다. 특히 결제 정보, 로그인 관련 정보, 개인통관번호에 대한 접근은 없었다고 설명했다. 유출자를 개인용 데스크톱 PC와 맥북 에어 노트북을 사용해 공격을 시도했고 접근한 정보 중 일부를 해당 기기에 저장했다. 유출자는 해당 데스크톱 PC와 PC에 사용된 4개의 하드 드라이브를 제출했으며 분석 결과 이들 저장장치에서 공격에 사용된 스크립트가 발견됐다. 이번 범행은 유출차 단독으로 저지른 것으로 약 3천개의 고객 정보가 개인 외부로 전송된 적은 없는 것으로 조사됐다. 회사는 "정부 조사에 적극 협조할 것이며 2차 피해를 예방하는데 최선을 다하겠다"며 "이번 사태를 계기로 재발 방지를 위한 모든 방안을 강구할 것"이라고 약속했다. 이번 쿠팡 발표와 관련, 과학기술정보통신부는 민관합동조사단에서 조사 중인 사항을 쿠팡이 일방적으로 대외에 알린 것에 대해 쿠팡에 강력히 항의했다고 밝혔다. 과기정통부는 "현재 민관합동조사단에서 정보유출 종류 및 규모, 유출경위 등에 대해 면밀히 조사 중에 있는 사항"이라면서 "쿠팡이 주장하는 사항은 민관합동조사단에 의해 확인되지 않았다"고 덧붙였다.

2025.12.25 16:25박서린 기자

KT알파 기프티쇼, 계정 도용 사고..."외부서 수집된 정보로 결제 진행"

KT알파가 운영하는 모바일 상품권 서비스 기프티쇼에서 계정 도용을 통해 상품권이 무단 결제되는 사고가 발생했다. 회사 측은 내부 시스템에서 개인정보가 유출된 정황은 발견되지 않았다며, 고객 피해 금액 전액을 취소하는 선제적 보상 조치를 완료했다고 밝혔다. 25일 KT알파에 따르면 지난 14일 기프티쇼에서 시스템 해킹이 아닌, 외부에서 불법 수집된 타인의 개인정보를 이용해 로그인을 시도한 뒤 결제를 진행하는 계정 도용 사고가 발생했다. 회사 측은 사고를 인지한 즉시 해당 결제 건을 전액 취소 처리하고 관계 기관에 신고했다. 또한 부정 로그인 차단과 보안 모니터링 강화 등 긴급 보안 조치도 병행했다. KT알파는 이번 사고를 계기로 근본적인 재발 방지를 위한 전사적 대응 체계를 구축하고 있다고 설명했다. 주요 방안으로는 ▲결제 인증 절차 강화 ▲이상 거래 탐지 체계 고도화 ▲고객 대상 보안 안내 확대 등이 포함된다. 회사 관계자는 “고객 보호를 최우선으로 판단해 선제적 환불 조치를 시행했다”며 “현재 관계 기관과 긴밀히 공조해 사고 원인을 면밀히 규명하고 있으며, 재발 방지 대책 마련에 최선을 다하고 있다”고 말했다. 이어 “최근 대형 이커머스 플랫폼을 겨냥한 계정 도용 등 사이버 공격이 빈번해지는 만큼, 이번 사안을 매우 엄중하게 인식하고 있다”며 “사고 예방과 신속한 대응을 위해 보안 체계 구축에 만전을 기할 것”이라고 덧붙였다. KT알파는 고객들에게도 보안 수칙 준수를 당부했다. 외부 사이트에서 유출된 정보가 악용되는 것을 막기 위해 사이트별로 서로 다른 비밀번호를 설정하고, 이를 주기적으로 변경하는 등 개인 보안 관리에 주의를 기울여 줄 것을 권고했다.

2025.12.25 12:27안희정 기자

LG전자, 홈로봇 'LG 클로이드' CES 2026서 공개 예고

LG전자가 미국 라스베이거스에서 내달 6일(현지시간) 열리는 세계 최대 가전·IT 전시회 CES 2026에서 새로운 홈로봇을 선보인다. LG전자는 25일 오전 10시(한국시간) 글로벌 SNS 계정을 통해 홈로봇 티저 영상을 공개했다. 영상에서는 홈로봇 이름 'LG 클로이드(LG CLOiD)'를 소개했다. 다섯 손가락을 사용해 집안의 물건들을 들거나 집어올리는 모습, 사람과 주먹인사를 하는 모습을 통해 사람과 교감하는 홈로봇임을 암시했다. 클로이드는 LG전자 로봇 브랜드 클로이(CLOi)에 역동성을 의미하는 단어 Dynamic의 'D'를 합쳐 만들었다. 고객이 가사 일에 쓰던 시간과 노력을 아끼고 더 가치 있는 일에 집중하기 위해서는 집안일을 줄여주는 가전제품뿐만 아니라 일을 직접 하는 새로운 폼팩터가 필요하다는 구상에서 비롯됐다. 클로이드 몸체에 달린 양 팔과 다섯 손가락은 인간을 닮은 섬세한 동작이 가능해 인체에 맞춰진 거주환경에서 원활히 집안일을 할 수 있다. AI 기반으로 주변 환경을 스스로 인식‧학습하는 능력은 물론 거주자의 스케줄‧라이프스타일 등에 맞춰 다양한 AI가전을 제어해 고객을 케어하는 AI비서 역할도 보여 줄 계획이다. LG전자는 홈로봇을 비롯한 로봇 분야를 '명확한 미래'로 보고 기술 고도화에 속도를 내고 있다. 이번 조직개편에서 HS사업본부 산하에 HS로보틱스연구소를 신설했다. 전사에 흩어져 있던 홈로봇 관련 역량을 결집해 차별화된 미래 기술 확보하고 제품 경쟁력 강화하는 차원이다. 로봇 선도 기술을 갖춘 외부 기업과도 협업을 늘리고 있다. 올해 로봇 전문기업 로보티즈, 한국과학기술연구원(KIST)과 각각 로봇을 연구하는 업무협약을 맺고 공동연구를 진행중이다. 미국 피규어AI, 중국 애지봇(AGIbot) 등 글로벌 로봇 기업에도 투자하며 홈로봇의 안전성과 실용성을 높일 수 있는 다양한 기술을 연구하고 있다. 백승태 LG전자 HS사업본부장(부사장)은 “CES 2026에서 홈로봇 LG 클로이드를 비롯해 '제로 레이버 홈' 비전을 위한 LG전자의 노력을 선보일 것”이라고 말했다.

2025.12.25 10:58전화평 기자

라인-야후 합병시킨 가와베 회장, 내년에 회사 떠난다

가와베 겐타로 라인야후 대표이사가 내년 6월 예정된 정기 주주총회를 마지막으로 회사를 떠나기로 했다. 씨넷재팬 보도에 따르면 가와베 회장은 자신의 X(옛 트위터) 계정에 글을 실어 “경영자로서 14년, 직원으로 26년을 회사에 몸 담으며 많은 신세를 졌다”며 임직원과 관계사, 이용자들에 감사의 뜻을 전했다. 회장 재임 중 성과로는 라인과 야후의 통합을 꼽았다. 또 페이페이(PayPay) 서비스의 흑자 전환도 중요한 성과로 제시했다. 가와베 회장은 “내가 이 회사의 경영자로서 해야 할 일은 대체로 마쳤다”며 “라인야후의 AI 활용에 대한 사업 변화는 후배들에게 맡기겠다”고 했다. 퇴임 이후에는 업무에서 벗어나 자연인으로 돌아가겠다는 소감을 전한 것과 함께 창업의 가능성도 열어뒀다. 지난 1995년 창업 이후 30년에 걸쳐 인터넷 산업의 성장을 함께 경험한 점과 라인야후에서 다양한 사업에 관여한 점을 두고 “매우 행운이었다”고 밝혔다.

2025.12.25 08:02박수형 기자

개인정보 유출 홍수...스미싱, 계정 도용 '2차 피해' 고리 끊는 법

쿠팡을 비롯해 통신사, 카드사 등 전방위에 걸친 개인정보 유출, 침해 사고가 잇따르며 소비자 불안이 공포 수준으로 커지고 있다. 유출된 정보가 보이스피싱이나 스미싱 등 2차 범죄로 악용될 수 있다는 우려가 커지면서, 개인 차원에서 정보를 보호할 수 있는 보안 솔루션에 대한 관심도 급증하고 있다. 보안 전문가들은 "기업 서버에서 정보가 유출된 것이 1차 피해라면, 해당 정보를 악용한 보이스피싱 등이 실질적인 피해로 이어질 수 있다"며 "유출된 정보가 공격으로 이어지는 고리를 끊는 현실적인 대안을 마련해야 한다"고 강조하고 있다. 25일 노드VPN(NordVPN)은 이러한 위협에 대응해 네트워크 암호화, 계정 관리, 신원 보호를 아우르는 '통합형 보안 생태계'를 구축하며 한국 시장 공략에 속도를 내고 있다고 밝혔다. '신뢰할 수 없는 네트워크는 차단'… '킬 스위치'와 '위협 보호' 개인정보 유출 사고 후 사용자들이 가장 먼저 하는 행동은 비밀번호 변경이다. 하지만 해커들은 이를 우회하는 '세션 하이재킹'이라는 2차 공격을 감행한다. 이는 유출된 아이디와 이메일 정보를 토대로 타깃을 특정한 뒤, 사용자가 카페나 호텔 등의 공용 와이파이(Public Wi-Fi)를 이용해 로그인하는 순간을 노리는 수법이다. 해커는 와이파이망에서 오고 가는 데이터 패킷을 감청해 사용자의 아이디나 비밀번호가 아닌 로그인 인증 토큰 자체를 가로챈다. 이 토큰을 손에 넣으면 해커는 아이디와 비밀번호를 입력하는 과정을 건너뛰고 이미 로그인된 상태의 사용자 권한을 그대로 획득할 수 있다. 유출 사고 직후 비밀번호를 아무리 복잡하게 바꿔도, 암호화되지 않은 와이파이를 쓰는 순간 해커에게 '프리패스'를 쥐여주는 셈이다. 노드VPN은 이 연결고리를 끊기 위해 '차세대 암호화 터널' 기술을 적용했다고 설명했다. 사용자가 인터넷을 사용하는 모든 트래픽을 AES-256 암호화 방식으로 감싸는 방식이다. 이렇게 되면 해커가 유출된 정보를 바탕으로 특정 사용자의 와이파이 접속을 감시하더라도, 오고 가는 데이터가 암호문으로 처리돼 '인증 토큰'을 식별하거나 탈취하기 어려워진다. 킬 스위치는 최후의 방어선 역할을 한다. VPN 서버 연결이 불안정해 잠시라도 암호화가 풀리는 순간 기기의 인터넷 접속을 즉시 강제 차단한다. 이를 통해 해커가 사용자의 실제 IP 주소나 전송 데이터를 엿볼 수 있는 0.1초의 빈틈조차 허용하지 않는다는 설명이다. 결과적으로 유출 정보를 가진 해커가 접속 환경을 파고들어 2차 피해를 유발하려는 시도를 기술적으로 무력화한다는 취지다. '하나 털리면 다 털린다'…'비밀번호 돌려막기' 막는 '노드패스' 대규모 유출 사고가 터질 때마다 보안 전문가들이 가장 우려하는 것은 '크리덴셜 스터핑' 공격이다. 탈취한 다수의 아이디(ID)와 비밀번호(패스워드)를 여러 웹사이트에 무차별 대입해 로그인을 시도하는 방식이다. 많은 사용자가 기억하기 쉽다는 이유로 네이버, 카카오, 쇼핑몰, 은행 등 여러 사이트에 동일한 아이디와 비밀번호를 '돌려막기'식으로 사용한다는 점을 노린다. 해커는 쇼핑몰에서 유출된 계정 정보를 이용해 무작위로 사이트에 대입해 보며, 결국 사용자의 여러 온라인 계정을 장악할 수 있다. 노드VPN이 제공하는 패스워드 관리자 '노드패스'는 이 같은 '연쇄 해킹'의 고리를 끊는 솔루션으로 소개됐다. 사용자는 복잡한 비밀번호를 굳이 기억하지 않아도 되고, 노드패스가 생성하는 난수 형태의 강력한 비밀번호를 사이트마다 다르게 적용할 수 있다. 로그인 시에는 아이디와 비밀번호가 자동 입력돼 키보드 입력 정보를 탈취하는 '키로깅' 공격도 줄일 수 있다는 설명이다. 보관되는 정보의 안전성도 강조했다. 노드패스는 '엑스차차20(XChaCha20)' 방식을 채택했다. 기존 AES-256 방식보다 처리 속도가 빠르면서도 강도가 높은 암호화 기술로 평가받는다는 설명이다. 사용자의 비밀번호는 암호화된 상태로 디지털 금고(vault)에 격리된다. 이 금고는 사용자 본인만이 가진 '마스터 키'로만 열 수 있으며, 노드패스 개발사조차 내부를 들여다볼 수 없는 '제로 놀리지(zero-knowledge)' 아키텍처를 기반으로 한다. 여기에 능동적인 방어 기능인 '데이터 유출 스캐너'가 24시간 가동된다. 계정 정보가 다크웹이나 해커 포럼에 유출된 정황이 발견되면 즉시 경고 알림을 보내고, 유출된 비밀번호가 어떤 사이트에서 사용 중인지, 얼마나 취약한지를 '보안 점수'로 보여준다. 사용자는 경고를 받은 즉시 해당 사이트의 비밀번호를 교체해 2차 피해 발생 전 '골든타임'을 확보할 수 있다는 설명이다. '내 정보가 암시장에?'…유출 즉시 경고하는 '다크웹 모니터링' 해커가 탈취한 정보는 주로 다크웹을 통해 거래되는 만큼, 사용자가 먼저 이를 알아차리면 피해 확산을 사전에 막을 수 있다. 노드VPN의 '다크웹 모니터링'은 사용자의 이메일 주소와 연동된 계정 정보가 다크웹 장터나 해커 포럼 등에 노출되는지 24시간 감시한다. 유출 정황이 포착되면 즉시 사용자에게 경고 알림을 보내며 어떤 사이트에서 어떤 정보가 유출됐는지 알려준다는 설명이다. 사용자는 이 알림을 토대로 신속하게 비밀번호를 변경하거나 다중인증(MFA)을 설정해 해커가 계정에 침입하기 직전 선제 조치를 취할 수 있다. 더 나아가 신원 도용 범죄가 빈번한 미국 시장을 겨냥해 설계된 '노드프로텍트'는 '올인원 신원 보호 솔루션'을 제시한다. 단순한 정보 유출 알림을 넘어 신용 활동 추적, 사회보장번호(SSN) 도용 감지, 실시간 위협 경고 등을 제공한다. 만약 신원 도용으로 인한 금전적 피해가 발생할 경우 복구 지원 및 비용 보전 신청까지 가능하다는 설명이다. 여행지 유심 해킹 원천 봉쇄…보안 강화된 '세일리 eSIM' 연말연시 해외여행 시즌을 맞아 여행객을 노린 사이버 범죄도 기승을 부리고 있다. 보안 전문가들은 여행지에서 특히 경계해야 할 요소로 '공용 와이파이'와 '물리적 유심(USIM) 관리'를 꼽는다. 공항, 호텔, 카페 등에서 제공하는 무료 와이파이는 보안 구성이 허술한 경우가 많아, 해커가 이를 노려 사용자의 데이터를 탈취하는 중간자 공격의 온상이 되기 쉽다. 또한 현지에서 스마트폰을 소매치기당할 경우 심 스와핑 공격에 무방비로 노출될 위험이 크다. 노드VPN의 '세일리'는 이러한 온, 오프라인 위협을 동시에 줄이는 대안으로 제시됐다. 스마트폰을 분실하더라도 생체 인증(Face ID, 지문 등)으로 보호된 앱 환경을 뚫지 못하면 회선 자체에 접근할 수 없어, 유심 칩만 빼서 악용하는 기존 물리적 해킹 수법을 원천 차단한다는 설명이다. 네트워크 보안 측면에서도 이점을 강조했다. 세일리는 전 세계 150개국 이상에서 데이터 연결을 지원해, 여행객이 위험한 공용 와이파이를 찾아 접속해야 하는 빈도를 줄여준다. 단순한 통신 연결을 넘어 프라이버시 보호 기능도 강화됐다고 밝혔다. 사용자 위치 추적 방지 기술 등이 적용돼 해외 현지 인터넷서비스제공자(ISP)나 악성 앱이 사용자의 실시간 위치 동선을 무단 수집하거나 추적하기 어렵게 만든다는 설명이다. 노드 시큐리티 마리유스 브리에디스 최고기술책임자(CTO)는 "개인정보 유출은 단발성 사고가 아니라 계정 탈취와 금전 피해로 이어지는 '연쇄 리스크'로 봐야 한다"며 "노드패스로 비밀번호를 관리하고 노드VPN과 세일리로 접속 구간을 보호하며, 다크웹 모니터링으로 유출을 감지하는 다층 방어 체계만이 내 정보를 지키는 확실한 방법"이라고 말했다.

2025.12.25 07:05남혁우 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

[ZD브리핑] 삼성전자 잠정실적 발표...기아 CEO 인베스터 데이 개최

7년전 개발된 '완벽진공' 시스템…"외산장악 반도체 공정 효자될까"

넥슨 '바람의나라', 30년 장기 흥행 비결은?

쇠고기 넘어 GPU·클라우드까지…美, 韓 첨단 디지털 산업 '통상 전선' 확대

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.