• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2673건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

예스24 해킹 피해 난린데 경영진들은 어디 숨었나

온라인 서점 예스24가 랜섬웨어 해킹 공격으로 인해 5일째 서비스 중단 상태다. 접속 오류로 시작된 공지는 곧 해킹 사실로 번복됐고, 정부기관과의 기술 협력 여부를 두고도 입장이 오락가락했다. 사태가 장기화되면서 예스24는 보안 기술적 취약성뿐 아니라, 조직의 위기 대응력과 정보 투명성이 얼마나 부족한지 적나라하게 확인시켜줬다. 그럼에도 회사 경영진들은 언론 홍보대행사 뒤에 숨어 사고에 대한 사과 한마디 없다. 예스24는 한세그룹 창업주 김동녕 회장의 장남인 김석환 한세예스24홀딩스 대표(부회장)와 전문경영인 최세라 대표가 이끄는 각자 대표 체제다. 지난 9일 새벽 시작된 서비스 장애는 첫날만 해도 단순한 시스템 문제로 여겨졌다. 하지만 10일 최수진 의원실을 통해 '랜섬웨어 공격' 사실이 드러나자 예스24는 뒤늦게 이를 인정했다. 해킹 사실을 축소하거나 감추려 했다는 의혹이 불거지는 대목이다. 복구 과정 역시 의문투성이다. 예스24는 “한국인터넷진흥원(KISA) 등과 협력 중”이라 밝혔지만, 정작 KISA는 "기술 지원을 받기 위한 동의를 받지 못했다"며 공개 반박하기도 했다. 두 차례나 사고 분석 인력을 보냈음에도 예스24는 간단한 설명만 제공했을 뿐, 피해 규모나 감염 범위조차 제대로 공유하지 않았다는 것이다. 기술 지원 요청은 12일에야 이뤄졌다. 개인정보 보호 문제도 심상치 않다. 예스24는 초기 “개인정보 유출은 없다”고 단정했지만, 개인정보보호위원회 조사에서는 '비정상적인 회원 정보 조회' 정황이 포착됐다. 이후에는 “유출 정황은 없지만, 유출이 확인되면 개별 연락하겠다”는 식으로 말을 교묘히 바꿨다. 백업 데이터와 암호화 저장 등 기술적 조치가 있었더라도, 해커가 최고 권한을 가진 상황에서 개인정보 유출 가능성을 완전히 배제하기는 어렵다. 더 큰 문제는 복구 작업의 더딘 속도다. 예스24는 15일까지는 시스템 정상화를 예상한다고 밝혔지만 전문가들은 백업 시스템마저 손상됐을 가능성과, 민감한 정보 일부분을 다크웹에 올리거나 거래하는 등 2차 피해를 완전히 예방하기는 어렵다는 의견이다. 예스24는 2천만 명 이상의 회원을 보유한 국내 대표 온라인 서점이다. 공연 티켓, 전자책, 중고서적 등 이용자들의 생활과 밀접한 서비스들을 다루는 플랫폼이라는 점에서 이번 사태는 단순한 일회성 사고로 끝날 문제가 아니다. 특히 예스24는 이미 2016년, 2020년 개인정보 유출로 과태료를 부과받은 전례까지 있다. 복구는 시간 문제일 수 있지만, 무너진 신뢰를 복구하는 일은 그보다 훨씬 어렵다. 위기 때 드러나는 기업의 태도야말로 브랜드 자산의 본질이다. 지금 필요한 건 빠른 복구뿐 아니라, 투명하고 책임 있는 정보 공개와 사과, 그리고 피해자 중심의 합리적인 보상이다. 예스24 경영진들이 뒤로 숨어 누구에게 위임할 일이 아니다.

2025.06.13 09:26백봉삼

내 아이가 모르는 번호로 메시지 보낸다고?…'아이폰' 쓰면 부모가 차단 가능

올 가을부터 '아이폰'으로 자녀가 새로운 전화번호로 메시지를 주고 받거나 통화를 하려고 할 때 부모의 승인을 받아야 한다. 영상 통화 시 신체 노출 등이 감지되면 앞으로 애플이 자동으로 개입하거나 콘텐츠를 블러 처리하는 기능도 신설된다. 애플은 올 가을 공개될 iOS 26과 아이패드OS 26, 맥OS 타호 26, 워치OS 26 등 차세대 운영체제(OS)에 아동·청소년 보호 기능을 강화한다고 12일 밝혔다. 이번에 선보일 새로운 기능은 기존의 '스크린 타임' 기능과 '앱스토어'에서 제공되고 있는 유해 콘텐츠 차단 도구를 바탕으로 설계됐다. 또 이전 애플 기능들처럼 사용자의 개인정보 보호 원칙에 따라 더 넓은 연령대를 포괄할 수 있도록 보완됐다. 일단 애플은 올 가을부터 '자녀 계정'을 생성하고 내장된 유해 콘텐츠 차단 설정에 접근하는 과정을 간소화한다. '자녀 계정'은 그간 13세 미만에게만 의무였으나, 이제는 18세 청소년까지도 적용할 수 있게 된다. 또 13~17세 청소년의 경우에도 자녀 계정·일반 계정에 관계 없이 웹 콘텐츠 필터, 커뮤니케이션 안전 등 연령에 적합한 보호 기능이 13세 미만 어린이들처럼 처음부터 활성화된다. 이 같은 보호 기능들은 새로운 앱스토어 연령 등급 시스템과도 연동된다. 만약 부모가 '자녀 계정' 설정을 나중에 하더라도 보호 기능은 즉시 작동해 자녀가 기기를 사용할 때 안심할 수 있다. 다만 이 기능은 이미 iOS 18.4, 아이패드 18.4, 맥OS 세콰이어 15.4에서 지원되고 있다. 또 부모가 자녀의 나이를 앱에 입력하지 않아도 연령대 정보가 앱 개발자에게 공유돼 '자녀 보호' 기능을 쉽게 적용할 수 있게 된다. 이 때 생년월일은 노출되지 않는 대신 연령에 적합한 경험을 제공할 수 있도록 도와주는 새로운 '디클레어드 에이지 랜지 API(Declared Age Range API)'를 통해 연령대를 감지할 수 있게 한다. 여기에 부모는 앱마다 연령대 정보 공유 여부를 개별 설정할 수 있으며 기본값은 '비공유'로 설정된다. 자녀는 연령대 공유 설정을 직접 변경할 수 없으며 부모가 '콘텐츠 및 개인정보 보호 제한' 설정에서 자녀가 이를 변경하는 것을 허용할 수 있다. 앱스토어의 연령 등급도 올해 말까지 5개 카테고리로 확대 개편된다. 청소년 등급은 '13+', '16+', '18+' 등 3개로 분류된다. 개발자는 이 기준에 따라 앱을 보다 세밀하게 분류할 수 있다. 부모는 자녀의 연령에 맞는 앱만 표시되도록 설정할 수 있다. '커뮤니케이션 제한' 기능도 달라진다. 이 기능은 부모가 전화, 페이스타임(영상통화), 메시지, 아이클라우드 연락처에 제한을 적용해 자녀와 다른 사람 간 커뮤니케이션을 관리할 수 있도록 해주는 기능이다. 앞으로는 부모가 자녀가 새로운 전화번호와 소통에 나설 경우 부모의 승인이 있어야 가능해진다. 애플은 "이 업데이트가 적용되면 자녀는 부모에게 승인 요청을 보내야 이용할 수 있게 된다"며 "부모는 메시지 앱에서 탭 한 번으로 간단히 요청을 승인할 수 있어 한결 편하게 자녀 안전을 관리할 수 있다"고 설명했다. 이어 "개발자가 새로운 '퍼미션키트(PermissionKit)' 프레임워크를 적용하면 자녀는 서드파티 앱에서도 다른 사용자와의 채팅·팔로우·친구 맺기 등에 대한 승인 요청을 부모에게 보낼 수 있다"고 덧붙였다. 앱스토어 상에서는 앞으로 앱에 사용자 생성 콘텐츠, 메시징 기능, 광고 포함 여부 등이 표시된다. 자녀 계정에 앱 콘텐츠 제한이 설정돼있는 경우 앱스토어 내 추천·탐색 탭에서도 자동으로 제외된다. '구입 요청' 기능이 활성화됐을 땐 부모가 특정 앱만 예외로 허용할 수 있으며 이후에도 언제든 허용을 철회할 수 있다. '커뮤니케이션 안전' 기능은 페이스타임 영상통화에도 확대 적용된다. 페이스타임에서 신체 노출 등이 감지될 경우 자동으로 개입하거나 콘텐츠를 블러 처리하는 기능도 탑재된다. 애플은 "부모들은 새로운 도구들로 점점 복잡해지는 디지털 세계의 위험 요소들을 효과적으로 파악할 수 있다"며 "다른 모든 애플 기능과 마찬가지로 이 도구들도 개인정보 보호 및 보안을 근간에 두고 개발됐다"고 말했다.

2025.06.12 17:17장유미

"LLM 길어질수록 보안 취약"…콕스웨이브 연구 논문, 세계 최고 권위 무대 선다

콕스웨이브가 해외에서 인공지능(AI) 안전성 연구의 혁신성을 인정 받았다. 콕스웨이브는 자사 거대언어모델(LLM) 관련 취약점 발견 연구 논문이 국제자연어처리학회(ACL) 2025 메인 컨퍼런스에 채택됐다고 12일 밝혔다. 이번 논문은 대화형 AI 모델의 장문 맥락(Long-context) 처리 시 발생하는 구조적 보안 취약점을 발견한 연구다. 과열되는 AI 기술 경쟁 속 새로운 관점을 제시했다는 혁신성을 인정 받아 ACL 2025의 '윤리, 편향성, 공정성(Ethics, Bias, and Fairness)' 트랙에 선정됐다. ACL은 자연어처리 및 컴퓨터 언어학 분야의 세계 최고 권위 학술대회로, 뉴립스(NeurIPS), 국제머신러닝학회(ICML)와 함께 어깨를 나란히 하는 세계적인 학회로 꼽힌다. 콕스웨이브는 얼라인 운영 과정에서 LLM의 긴 맥락(Long-context) 처리 시 발생하는 보안 취약점을 발견, 이를 체계적인 학술 연구로 발전시키기 위해 이기민 KAIST(카이스트, 한국과학기술과학원) 교수와의 협업을 추진했다. 이기민 교수는 구글 리서치 출신이자 현재 카이스트 김재철 AI 대학원에서 부교수로 재직 중인 AI 안전성 및 정렬 분야의 전문가다. ICML, NeurIPS, ICLR 등 AI 학회에서 다수 논문을 게재하며 AI 연구 혁신을 이끌었으며 지난 9월 콕스웨이브의 어드바이저로 합류해 산학협력을 본격화했다. 이번 연구는 최근 AI 업계에서 주목 받고 있는 '맥락 길이 확장'이 복잡한 문서 분석, 장편 소설 요약, 대화형 AI 서비스 등에서 혁신적 성능 향상을 가능하게 하지만, 예상치 못한 안전성 리스크를 동반한다는 점을 밝혀냈다. 연구진은 최대 12만8천 개 토큰을 활용한 광범위한 실험을 통해 기존 AI 안전 매커니즘의 근본적 한계를 발견했다. 또 '다중샷 탈옥(Many-Shot Jailbreaking)' 기법을 통해 LLM의 취약점이 입력 내용의 정교함이나 유해성과 무관하게 대화 길이 자체에 의해 결정된다는 것을 입증했다. 연구 결과 반복적인 무의미한 텍스트나 무작위 더미 텍스트만으로도 모델의 안전 장치를 우회할 수 있다는 점이 이번에 확인됐다. 이는 정교한 해킹 공격 없이도 안전 매커니즘을 무력화할 수 있음을 의미하며 잘 정렬된 모델들조차 긴 맥락에서는 안전 행동의 일관성을 잃는다는 것을 보여준다. 이러한 발견은 현재의 AI 안전 기술이 확장된 맥락 처리에서 구조적 한계를 가지고 있음을 시사한다. 콕스웨이브는 이번 연구 성과를 바탕으로 AI 제품 분석 플랫폼 '얼라인'의 기능 고도화와 후속 연구를 지속할 예정이다. 현재 AI 업계에서는 맥락 길이 확장 경쟁이 가속화되고 있어 안전성 검증의 중요성이 더욱 부각되고 있다. 맥락 확장과 안전성을 동시에 고려한 새로운 접근법 개발의 필요한 상황 속에 안전한 AI 개발을 위한 기술 연구를 확대해 나갈 계획이다. 이기민 콕스웨이브 어드바이저는 "이번 연구는 AI 시스템의 맥락 처리 능력이 향상될수록 예상치 못한 보안 취약점이 나타날 수 있음을 보여준 중요한 발견"이라며 "AI 기술의 급속한 발전 속에서도 안전성을 보장하는 AI를 위한 연구를 지속해 나가겠다"고 말했다. 김주원 콕스웨이브 대표는 "이번 ACL 논문 채택은 단순한 생성형 AI의 오류 탐지를 넘어 위험 요소의 근본 원인을 분석하고 선제적으로 대응할 수 있는 우리의 기술력을 인정 받은 결과"라며 "연구를 통해 확인된 안전성 검증 역량을 얼라인에 적극 반영해 안전하고 신뢰할 수 있는 생성형 AI 생태계 구축에 더욱 기여하겠다"고 말했다.

2025.06.12 16:40장유미

라인 넥스트 김태원 "디앱포털로 글로벌 웹3 생태계 확장 본격화"

라인의 웹3 자회사 라인 넥스트가 '디앱포털'이라는 독자 플랫폼을 앞세워 글로벌 웹3 시장 공략에 본격 나섰다. 지난 1월 말 출시된 디앱포털은 5개월 만에 누적 유저 1억 명에 근접하며 가시적인 성과를 내고 있다. 라인 넥스트 김태원 본부장은 12일 경기도 판교 경기창조경제혁신센터에서 열린 '제4회 대한민국 NFT·블록체인 게임 컨퍼런스'에서 라인의 웹3 전략을 공개했다. 김 본부장은 디앱포털을 '웹3 버전의 오픈마켓 플랫폼'이라고 설명했다. 이는 라인 메신저 안에서 실행되는 웹3 서비스 모음집으로, 별도 앱 설치 없이 링크만 클릭해 게임, NFT, 디지털 자산 서비스 등을 바로 이용할 수 있다. 또 웹3 서비스 이용을 위한 지갑 생성도 10초만에 이뤄질 정도로 편의성을 강화했다. 로그인은 라인은 물론 구글, 카카오, 페이스북 계정으로도 가능하다. 웹 브라우저 버전도 제공돼 라인을 사용하지 않는 유저도 쉽게 접근 가능한 구조다. 디앱포털은 라인 메신저의 월간 활성 사용자(MAU) 2억 명 규모를 그대로 웹3 환경으로 연결하면서 오픈 초기부터 급속한 확산세를 보이고 있다. 출시 130일 만에 누적 이용자 수 9,610만 명을 기록했으며, 파트너 게임 개발사인 '봄비(Bombie)'는 출시 2주 만에 약 10억 원의 매출을 올리는 성과를 냈다. 이용자당 결제 규모도 주목된다. 상위 3개 서비스 기준 유료 이용자당 평균 결제 금액(ARPPU)dms 약 220만 원에 달한다. 일본 49달러, 대만 36달러 등 해외 주요 국가에서도 비교적 높은 수준을 기록했다. 김 본부장은 이에 대해 "기존 사용자가 익숙한 방식으로 로그인부터 지갑 생성, 서비스 이용까지 이어지는 흐름을 설계한 것이 주효했다"며 "복잡한 블록체인 기술을 인식하지 않아도 자연스럽게 서비스를 경험할 수 있는 구조가 핵심"이라고 밝혔다. 라인 넥스트는 디앱포털의 서비스 포트폴리오 다변화도 예고했다. 현재 등록된 앱의 90%는 게임이지만, 향후에는 게임 비중을 50%로 줄이고, 디파이(DeFi)와 콘텐츠 디앱 등으로 확장할 계획이다. 또한 카이아(KAIA) 체인과 스테이블코인(USDT 등)을 결합한 웹3 결제 서비스도 준비 중이다. 김 본부장은 "다양한 결제 시나리오를 위한 준비가 진행되고 있으며 향후 더욱 안정적인 블록체인 상거래 환경을 만들 수 있을 것"이라고 말했다. 이어 그는 "라인 넥스트는 이미 글로벌 유저 기반, 온체인 트래픽, 수익성이라는 3박자를 갖췄다"며 "이제는 콘텐츠, 금융, 실생활과 연결되는 다층 생태계로 확장해 웹3 대중화의 문을 열겠다"고 포부를 밝혔다.

2025.06.12 16:38남혁우

예스24, 이제야 KISA에 'SOS'…서비스 정상화 계획대로 될까

홈페이지, 앱 먹통 사태가 계속되고 있는 인터넷 서점 예스24가 사고 나흘이 지나서야 한국인터넷진흥원(KISA)에 협력을 요청했다. 해킹을 당한 직후 기술지원 요청을 하지 않고, 4일 차에 접어들어서야 협력한 배경에 관심이 쏠린다. 12일 KISA에 따르면 이날 오전 예스24는 KISA에 홈페이지, 앱 접속 불능 사고에 대한 기술지원을 요청했다. KISA 관계자는 “오전 11시에서 11시 30분 사이 예스24가 기술지원을 요청했다”며 “기술지원을 요청함에 따라 지금 원인을 분석 중”이라고 말했다.이어 “원인 조사는 피해 확산, 재발 방지에 초점이 맞춰질 것”이라고 덧붙였다. 예스24가 KISA에 기술 지원을 요청한 것은 이번 사태가 발생한지 나흘만이다. 앞선 지난 9일 새벽 4시 예스24는 랜섬웨어의 공격으로 홈페이지와, 앱 접속이 불가능해지면서 도서 주문부터 공연 예매, 이(e)북 열람까지 주요 서비스 전반이 모두 마비됐다. 당초 예스24는 이번 사건과 관련해 “시스템 장애”라는 입장을 고수했으나 랜섬웨어에 의한 장애라는 사실이 알려지자 뒤늦게 해킹 사실을 인정해 빈축을 산 바 있다. 예스24 실책은 또 있다. 이후 발표한 사과문에서 “KISA 등과 함께 사고 원인 분석, 피해 사실 여부 파악에 최선을 다하고 있다”고 했으나 이는 사실이 아니었다. KISA가 “예스24와 협력해 조사한 사실이 없다”고 반박문을 내면서 예스24 발표는 거짓 해명으로 드러났다. 사고 파악을 위해 예스24 본사로 KISA 분석가들이 두 차례 방문했음에도 기술지원에 동의하지 않다가, 사건이 장기화되자 부랴부랴 기술지원에 동의한 것이 아니냐는 의문도 나온다. 예스24가 지난 11일 저녁 낸 2차가 입장문에서 밝힌대로, 오늘 2시 30분경 일부 공연 제작사의 공연 현장 입장처리 시스템이 복구되기 시작했다. 뮤지컬 '매디슨 카운티의 다리', '구텐버그'의 제작사 쇼노트는 공식 인스타그램을 통해 “예스24 예매자 정보가 복구돼 신분증 지참 혹은 예매 내역, 개인정보 확인으로 티켓 수령이 가능하다”고 안내했다. 이에 예스24가 주장대로 도서 등 주요 서비스가 하루 이틀 내 순차적으로 복구될지 여부에도 이목이 쏠린다. 회사 측은 늦어도 15일까지 모든 시스템을 복구하겠다고 밝혔었다. 예스24 관계자는 “판매 페이지, 좌석 등을 확인해야 공연에 입장할 수 있어 공연 기획사가 볼 수 있는 페이지가 가장 먼저 열렸다”며 “나머지 서비스의 복구는 명확한 시간을 장담하기 어렵다”고 말했다.

2025.06.12 15:47박서린

아발란체 저스틴 김 총괄 "블록체인 상용화 가속하는 아시아, 한국은 정체"

"일본, 싱가포르, 홍콩 등 아시아 각국이 블록체인 기술 상용화에 속도를 내고 있습니다. 반면, 한국은 아직 도입조차 쉽지 않은 상황입니다." 아발란체 저스틴 김 아시아 총괄은 12일 경기도 판교 경기창조경제혁신센터 국제회의장에서 열린 '제4회 대한민국 NFT/블록체인 게임 컨퍼런스'에서 아발란체 기반 메인넷 성과를 소개하며 한국의 블록체인 도입 속도에 아쉬움을 드러냈다. 저스틴 총괄은 블록체인 기반 게임 인프라의 대표 사례로 '메이플스토리 유니버스(MSU)'를 제시했다. MSU는 넥슨의 메이플스토리를 기반으로 한 NFT 중심 블록체인 프로젝트다. 출시 10일 만에 약 260만 건의 아이템이 거래되고 400만 달러 규모의 실거래가 발생했다. 계정 수는 270만 개를 넘어섰고 일일 평균 트랜잭션 수는 90만 건에 달한다. 플레이스테이션5, 엑스박스, PC에 동시 출시된 첫 블록체인 게임인 건질라 스튜디오의 '오프 더 그리드(Off the Grid)'는 하루 평균 300만~400만 건에 이르는 트랜잭션을 처리 중이다. 저스틴 총괄은 "글로벌 블록체인인 이더리움도 하루 100만 건 이상 트랜잭션을 처리하기 버거운 수준"이라며 "반면 MSU는 비슷한 규모의 트래픽을 안정적으로 소화하고 있으며 오프 더 그리드의 트랜젝션은 3~4배에 달한다"고 설명했다. 이어 "아발란체는 다중 메인넷 기반 구조와 기본 설계부터 상호운용성을 내장해 단일 체인의 성능·규제·속도 한계를 극복할 수 있으며 다양한 메인넷 간 자유로운 연결과 자산 이동을 지원한다"고 설명했다. 또 각 지역이나 서비스에 따라 설정을 변경할 수 있어 국내 블록체인 규제나 유럽의 일반 개인정보 보호법(GDPR) 등에 유연하게 대응 가능하다는 점을 장점으로 꼽았다. 게임 외에도 다양한 산업 분야에서 아발란체가 활용되고 있다. 국제축구연맹 피파(FIFA)는 자체 메인넷을 구축해 NFT 기반 티켓팅과 월드컵 콘텐츠 유통에 나섰다. 일본 산토리는 히비키·야마자키 등 위스키 제품에 NFT를 적용하며 진품 인증과 정품 추적에 블록체인 기술을 도입했다. 캘리포니아주 차량관리국(DMV)은 아발란체 메인넷을 통해 등록 차량 4천200만 대의 디지털 차량등록증 NFT화를 완료했다. 이 밖에도 페이팔이 투자한 AI 웹3 검색엔진 '카이토(Kaito)'는 자연어 명령으로 블록체인 기반 결제를 실행하는 기술을 선보다. 일본 미쓰이스미토모은행(SMBC)과 싱가포르의 알리페이와 그랩은 각각 스테이블코인 정산 인프라를 아발란체 메인넷에 구현하고 있다. 이와 함께 저스틴 김 총괄은 일본, 싱가포르 등 주요 아시아 국가에서 적극적으로 블록체인 기반 서비스를 발굴하고 상용화에 나서고 있는 반면 한국은 이에 뒤처지고 있는 상황에 아쉬움을 표했다. 그는 "산토리, SNBC, 알리페이, 그랩 같은 아시아 기반 기업들이 앞다퉈 메인넷을 상용화하는 가운데 한국은 가장 늦은 나라가 되고 있다"고 지적했다. 이어 "아발란체는 게임을 비롯해 블록체인 서비스를 자유롭게 구현할 수 있도록 지원하는 것이 비전"이라며 "웹3 시장에 나서는 기업들을 위해 최선을 다해 지원할 것"이라고 강조했다.

2025.06.12 14:01남혁우

컴투스홀딩스 "웹3, 이제는 참여자 중심으로…'PLAY3'로 생태계 확장 노린다”

“웹3 게임을 2년 넘게 운영하며 얻은 교훈은 명확했다. 지속 가능한 웹3 환경을 만들기 위해서는 단순 수익 모델을 넘어서 참여자가 주도하는 구조로의 전환이 필요하다.” 장동철 컴투스홀딩스 BC본부 부문장(상무이사)은 12일 판교 경기창조경제혁신센터에서 열린 제4회 대한민국 NFT/블록체인 게임 컨퍼런스에서 이같이 말하며, 웹3 서비스의 실전 운영 경험과 이를 기반으로 한 신사업 'PLAY3'를 소개했다. 컴투스홀딩스는 지난 2022년 웹3 사업에 진출해 지금까지 11개 게임을 선보이며 다양한 토크노믹스 실험을 이어왔다. 장 부문장은 “초기에는 반복적인 매크로, 해킹, 지갑 생성 과정에서의 이탈 등 여러 난관을 겪었지만, 이를 극복하며 노하우를 쌓아왔다”고 설명했다. 대표 사례로는 '워킹데드: 올스타즈'가 언급됐다. 기존 웹툰 IP 기반으로 운영 중이던 해당 게임에 웹3 요소를 연동한 결과, 광고 매출이 42%, 일일 신규 유저는 40%, DAU는 5%가량 상승했다. 특히 웹3 유저의 평균 과금은 웹2 유저 대비 약 1.9배 높았고, D1 리텐션은 86%(웹2 대비 2.7배), D7은 77%(6.1배), 30일 리텐션은 42.5%(12배)로 수치상 큰 차이를 보였다. 장 부문장은 “웹3 요소가 단순 수익 이상의 동기를 부여할 수 있다는 가능성을 확인했다”고 자평하면서도, 여전히 커뮤니티 운영, 진입 장벽, 유저 주도 환경 구축이라는 세 가지 과제가 남아 있다고 지적했다. 그는 “웹2와 달리 웹3는 커뮤니티 운영이 사전에 2~6개월 정도 선행되어야 하며, 초기 유입 유저의 몰입을 유도해야 하는데, 이러한 방식에 익숙하지 않은 개발사들은 진입에 어려움을 겪고 있다”고 말했다. 또한 “지갑 생성 자체가 진입 장벽으로 작용하며, 개발자 입장에서도 운영 롤백이 어려운 웹3 특성 때문에 부담이 크다”고 덧붙였다. 이 같은 문제 해결을 위해 컴투스홀딩스는 신규 플랫폼 'PLAY3'를 준비 중이다. 'PLAY3'는 MMORPG의 광장 요소를 차용한 실시간 커뮤니티 공간으로, 유저가 콘텐츠를 만들고 교환하며 활동하는 참여형 웹3 게이트웨이다. 장 부문장은 “'PLAY3'는 게임형 UX를 도입해 지갑 생성이나 거래를 직관적으로 할 수 있게 설계됐으며, 유저 간 디지털 자산 교환, 노점 운영, NFT 제작소 운영 등이 가능하다”고 설명했다. 이어 “KOL 인센티브 시스템으로 인플루언서가 직접 밈코인을 발행하고, 소비가 발생하면 보상을 받는 구조”라고 덧붙였다. 또한 프로바이더는 퀘스트 콘솔과 API를 활용해 독자적 미션과 콘텐츠를 온보딩할 수 있고, '멀티체인 지원'을 통해 엑스플라 기반 외에도 다양한 체인의 유저가 접속 가능한 구조로 설계됐다. 현재 '슈퍼빌런 랩스'의 '슈퍼빌런 원티드'가 첫 협업 프로젝트로, 오는 24일 공개를 목표로 QA 중이다. 컴투스 그룹사 콘텐츠도 순차적으로 온보딩될 예정이며, PLAY3는 향후 퀘스트형 리워드 플랫폼, 이벤트 특화 커뮤니티, 인플루언서 바이럴 시스템, 멀티체인 콘텐츠 허브로 확장된다. 장 부문장은 “구글 로그인만으로 지갑이 자동 생성되기 때문에, 유저는 자신도 모르게 자연스럽게 웹3를 경험하게 될 것”이라며 “무엇보다 유저가 주도적으로 콘텐츠를 만들고 가치를 구현하는 환경을 만드는 것이 목표”라고 강조했다. 이어 “웹3 성장의 계절이 머지않아 도래할 것이라 믿는다”며 “첫 번째 컬래버레이션인 슈퍼빌런 랩스의 '슈퍼빌런 원티드'를 시작으로, 컴투스 그룹사 콘텐츠와 다양한 파트너 프로젝트가 순차적으로 'PLAY3'에 온보딩될 예정이다. 커뮤니티와 유저 풀이 공유되는 웹3 생태계가 만들어질 것으로 기대한다”고 밝혔다.

2025.06.12 13:47강한결

위메이드, 위믹스 거래지원 효력정지 가처분 신청 기각에 항고

위메이드가 법원의 위믹스 거래지원 중지(상장폐지) 결정 효력정지 가처분 신청 기각 결정에 항고의 뜻을 밝혔다. 12일 게임업계에 따르면 위메이드는 지난 11일 서울중앙지방법원에 위믹스 거래지원 종료 결정 효력정지 가처분 기각에 대한 항고장을 제출했다. 서울중앙지법 민사합의50부는 지난 5월 30일 위메이드가 디지털자산거래소 공동협의체(DAXA) 소속 4개 거래소(빗썸, 코인원, 코빗, 고팍스)를 상대로 제기한 효력정지 가처분 신청을 기각한 바 있다. 당시 재판부는 해킹으로 인한 위믹스 탈취 후 위믹스 측이 관련 중요사항을 성실하게 공시했다고 보기 어려우며 해킹이 발생한 후 최초 침투 경위를 제대로 확인하지 못했다며 지적했다. 이에 따라 위믹스는 상장폐지가 확정 됐으며 오는 7월 2일부터는 다른 지갑이나 해외 거래소로 출금 지원도 종료된다.

2025.06.12 13:25김한준

개인정보 유출 전북대 6.2억, 이대 3.3억 과징금

개인정보보호위원회(위원장 고학수)는 11일 개최한 제13회 전체회의에서 개인정보를 유출해 개인정보 보호법(이하 '보호법')을 위반한 전북대학교와 이화여자대학교에 총 9억 6600만 원의 과징금과 540만 원의 과태료를 부과하고 시정명령, 공표명령 및 징계권고를 하기로 의결했다고 밝혔다. 개인정보 유출에 따른 피해 규모 등을 고려해 전북대학교(32만여 명 유출)는 6억 2300만 원, 이화여자대학교(8만 3천여 명 유출)는 3억 4300만 원의 과징금을 각각 부과했다. 개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 이들 대학의 학사정보시스템에 구축 당시부터 취약점이 존재해 왔고, 일과 시간 외 야간 및 주말에는 외부의 불법 접근을 탐지해 차단하는 모니터링이 제대로 이뤄지지 않는 등 '개인정보 보호법'에 따른 안전조치 의무를 소홀히 한 사실을 확인했다. 대학별 위반 내용과 처분 결과는 다음과 같다. ■ 전북대학교 2024년 7월 28일~29일 이틀간 해커가 에스큐엘(SQL) 인젝션(데이터베이스 명령어 주입) 및 파라미터(입력값) 변조 공격으로 전북대학교 학사행정정보시스템에 침입해 32만여 명의 개인정보(주민등록번호 28만여 건 포함)를 탈취했다. 'SQL 인젝션'은 데이터베이스 명령어를 악의적으로 조작해 서버를 오작동시킴으로써 접근권한 없는 정보를 열람 또는 변조하는 공격 방식이다. 또 '파라미터 변조'는 웹 애플리케이션에서 입력된 데이터 검증 로직의 취약점을 악용해 입력값 조작을 통해 개인정보를 탈취하는 해킹 기법을 말한다. 개인정보위 조사 결과, 해커는 학사행정정보시스템의 비밀번호 찾기 페이지에 존재하는 취약점을 악용해 학번 정보를 입수한 후 학적정보 조회 페이지 등에서 약 90만 회의 파라미터 변조 및 무작위 대입을 통해 전북대학교 학생 및 평생교육원 홈페이지 회원 총 32만여 명의 개인정보에 접근한 것으로 파악됐다. 해당 취약점은 2010년 12월 시스템 구축 당시부터 존재했다. 아울러 전북대학교는 기본적 보안 장비는 갖추고 있었으나 외부 공격에 대한 대응이 미흡했고, 특히 일과시간 외에는 모니터링을 소홀히 한 결과 주말‧야간에 발생한 비정상적 트래픽 급증 현상을 2024년 7월 29일 오후에야 뒤늦게 인지한 것으로 나타났다. 이에 따라 개인정보위는 전북대학교에 총 6억 2300만 원의 과징금과 540만 원의 과태료를 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계도 권고했다. ■ 이화여자대학교 2024년 9월 2일~3일 이틀간 해커가 시스템의 데이터베이스(DB) 조회 기능 취약점을 악용한 파라미터 변조 공격(개인정보 조회 시, 세션값(사용자 식별값)과 조회 대상 정보가 불일치하는 경우에도 파라미터(학번) 변조를 통해 다른 사용자의 개인정보 조회가 가능한 취약점 존재)으로 이화여자대학교 통합행정시스템에 침입해 8만 3천여 명의 주민등록번호를 포함한 개인정보를 탈취했다. 개인정보위 조사 결과, 해커는 통합행정시스템에 접근하여 약 10만 회의 파라미터 변조 및 무작위 대입을 통해 이화여자대학교 학부생 및 학부 졸업생 8만 3천여 명의 개인정보를 탈취한 것으로 드러났다. 이화여자대학교 역시 이러한 취약점이 2015년 11월 시스템 구축 당시부터 존재해 왔던 것으로 나타났으며, 기본적인 보안 체계는 갖추고 있었으나 외부 공격(예: 동일한 아이피(IP)에서 타인의 개인정보를 반복적으로 조회 시도하는 경우 등)에 대한 대응이 미흡했고, 특히 일과시간 외에는 주말‧야간 모니터링을 소홀히 하는 등 외부의 불법적인 접근 통제 조치가 미흡했던 것으로 밝혀졌다. 이에 따라 개인정보위는 이화여자대학교에 총 3억 4300만 원의 과징금을 부과하면서 이를 대학 홈페이지에 공표하도록 명하는 한편, 모의해킹 등 취약점 점검을 강화하고 상시 모니터링 체계를 구축하도록 시정명령 함과 동시에 책임자에 대한 징계를 권고했다. ■이번 조사‧처분 의의 대학의 경우 대개 생성규칙이 단순한 '학번' 등을 기준으로 개인정보를 관리하고 있어 파라미터(입력값) 변조 공격에 취약한 측면이 있고, 대규모 고유식별정보를 처리하고 있어 유출 사고 발생 시 정보주체의 막대한 피해가 예상된다. 이에 따라 파라미터 변조 공격에 대비하고, 외부의 불법적인 접근 시도를 24시간 철저히 모니터링하는 등 각별한 주의가 필요하다. 개인정보위는 최근 대학에서 개인정보 유출 사고가 잇따르는 점을 감안해 교육부에 “전국 대학 학사정보관리시스템의 개인정보 관리가 강화될 수 있도록 전파해 줄 것과 관련 내용을 대학 평가 등에 반영될 수 있도록 검토해 줄 것”을 요청할 예정이다. 실제 지난해부터 올해 5월말까지 전국 대학에서 21건의 개인정보 유출 신고가 발생했다.

2025.06.12 12:00방은주

개보위, CSP 대상 첫 개인정보 실태 조사...일부 개선 권고

개인정보보호위원회(위원장 고학수) 11일 전체회의를 열고 클라우드 서비스 제공사업자(Cloud Service Provider, CSP) 3개 사인 아마존(AWS), 마이크로소프트(Azure), 네이버클라우드(Naver Cloud Platform, NCP)에 대한 사전 실태점검 결과를 발표했다. 이들 3개사의 서비스를 이용하는 국내 고객사는 약 65만 곳에 달한다. 공정위 조사자료(2021년)에 따르면 AWS는 국내 CSP시장에서 62%, 애저는 12%, 네이버클라우드는 7%를 차지했다. 이번에 실태점검 결과를 발표한 전승재 개인정보위 조사조정국 조사3팀장은 "CSP를 대상으로 개인정보 실태 조사를 한 건 이번이 처음이며 CSP같은 중간재를 대상으로 개인정보 실태를 조사한 것도 이번이 처음"이라고 밝혔다. 이번 사전 실태점검은 개인정보보호법(제63조의2)에 따른 것이다. 개인정보 보호 취약점을 선제적으로 점검해 침해 위험을 사전에 예방하는 제도다. 법 위반 또는 개선 필요사항 발견 시 시정과 개선을 권고할 수 있다. 개보위는 "이번 실태점검은 클라우드를 기반으로 개인정보처리시스템을 운영하는 이용사업자(중소기업·스타트업·소상공인 포함)들이 클라우드 상 안전조치 기능 미비로 인해 개인정보 보호법(이하 '보호법') 위반 또는 개인정보 유출 위험에 노출되는 것을 선제적으로 예방하기 위해 진행했다"고 설명했다. ■ 점검 결과 점검대상 클라우드 서비스들은 보호법상 필수 안전조치 기능 자체는 제공하고 있지만 ① 일부 기능의 경우 이용사업자가 추가 설정을 해야 하거나 ②별도 솔루션을 구독해야만 하는 경우도 있어 이용사업자들에게 적극적인 안내가 필요한 것으로 조사됐다. ① 기본 안전조치 설정 외 추가 설정이 필요한 기능 개인정보보호법은 개인정보취급자에게 업무 수행에 필요한 최소한의 범위로 개인정보처리시스템의 접근권한을 차등 부여하고 접속계정을 공유하지 않을 것을 요구한다. 이를 위해 필요한 하위계정 발급 및 접근권한 설정 기능은 점검 대상 클라우드 서비스들에서 기본 제공되는데, 이용사업자가 이 기능을 활용하려면 자사 담당자별로 하위계정을 발급하고 각기 접근권한을 부여하는 조치를 추가로 해야만 한다. 또 보호법은 개인정보취급자가 개인정보처리시스템에 접속할 수 있는 범위를 인터넷 프로토콜(이하 IP) 주소 등으로 제한하고, 외부 인터넷에서 접속 시 아이디·비밀번호 이외의 안전한 인증수단(이하 '2차 인증')을 적용할 것을 요구한다. 점검 대상 서비스들은 접속IP 주소 대역 제한 기능을 기본으로 갖추고 있지만, 실제 이용사업자가 자사 환경에 맞게 허용·제한할 IP 주소 대역을 추가로 설정해야만 한다. 2차 인증 기능의 경우 대개 기본 탑재되어 있지만 일부 추가설정이 필요한 부분이 있어 이용사업자의 주의를 요한다. ② 별도 솔루션 서비스 구독 등이 필요한 기능 보호법은 개인정보처리시스템과 관련, 개인정보취급자에게 접근권한을 부여한 기록(log)을 3년간 보존 및 개인정보취급자가 접속한 기록을 1년(일정 규모 이상 개인정보처리자는 2년)간 보존해야 하며, 이 접속기록을 평상시 및 공격을 받을 시를 비롯해 상시 분석함으로써 개인정보 유출 시도(이상행위)를 탐지할 의무를 부여한다. 점검대상 클라우드 서비스들은 기록보존 기능 자체는 기본으로 제공하지만 보존 기간이 대개 수십 일 수준으로 단기에 그치고 있었다. 이용사업자가 1~3년의 보존의무를 이행하려면, 기록을 별도로 장기 보관하는 기능을 자체 구현하면서 필요한 별도 저장용량을 구입하거나, 또는 클라우드사업자가 제공하는 별도 기록 관리 솔루션을 구독해야 한다. 이상행위 탐지와 관련해서는, 기본적인 기능을 기본으로 제공하는 클라우드사업자도 일부 있었으나, 실제 현장에서 필요로 하는 수준의 이상행위 탐지시스템은 대개 별도 구독 솔루션으로 제공하고 있었다. 이 외에 암호 키 관리, 악성프로그램 방지 등의 기능도 별도 솔루션으로 구독해야 하는 경우가 다수 있었다. ■ 개선 권고 개인정보위는 클라우드사업자 3사를 대상으로 이들이 제공하는 안전조치 기능 중 추가 설정 또는 별도 솔루션 구독이 필요한 기능의 존재 및 설정방법을 개발문서(가이드, 설명서 등)를 통해 이용사업자에게 명확히 알릴 것을 개선권고하는 한편, 타 클라우드 사업자 및 이용사업자들을 대상으로도 한국인터넷진흥원 등 전문기관과 함께 적극적으로 계도해 나갈 계획이다. 개보위는 "이번 실태점검 및 후속 개선을 통해 클라우드를 활용하는 국내 다수 개인정보처리자들의 인식과 보호 수준이 향상될 것이 기대한다"고 밝혔다.

2025.06.12 12:00방은주

"25달러에 남의 계좌 털었다"…해커 양산하는 피싱키트, 메신저 거래 '활발'

피싱 공격을 실행할 수 있는 '피싱 키트(Phishing Kit)'가 메신저를 통해 저렴한 가격에 판매되면서 사이버 범죄가 빠른 속도로 확산되고 있는 것으로 나타났다. 악성코드 공격과 데이터 유출 같은 보안 사고가 급증하는 원인으로 지목된 만큼 이에 따른 피해가 커지지 않도록 각별한 주의와 대책 마련이 요구되고 있다. 12일 노드VPN에 따르면 '피싱 키트'는 현재 다크웹이나 텔레그램 같은 메신저 앱에서 25달러(한화 약 3만5천원) 이하로 쉽게 구매할 수 있게 되면서 사이버 범죄자들의 주요 도구로 자리잡았다. 피싱 키트는 드래그 앤 드롭 방식의 웹사이트 제작 도구, 이메일 템플릿, 연락처 리스트 등이 포함된 사전 제작형 악성 패키지다. 전문적인 기술이나 지식이 없어도 실제와 유사한 피싱 사이트를 제작할 수 있어 개인정보를 탈취하거나 데이터를 암호화하고 나아가 랜섬웨어 공격까지 감행할 수 있다. 피싱 키트는 신원 도용, 계좌 탈취, 악성코드 유포 등 다양한 사이버 범죄에 악용되며 감염된 기기는 완전히 통제 당할 수 있다. 최근에는 이러한 공격이 더욱 조직화되면서 '피싱 서비스(PhaaS, Phishing-as-a-Service)' 플랫폼까지 등장하고 있다. PhaaS는 호스팅부터 피해자 타깃팅까지 공격의 전 과정을 대행하는 방식으로, 피싱을 하나의 사업처럼 운영할 수 있게 만들어 사이버 위협을 더욱 확대하고 있다. 노드VPN의 조사에 따르면 2024년 사이버 범죄자들이 가장 많이 사칭한 사이트는 구글, 페이스북, 마이크로소프트였다. 특히 이들 사이트를 모방한 가짜 URL은 계정 정보를 탈취하는 주요 수단으로 활용됐으며 작년 한 해 동안에만 8만5천 건 이상의 가짜 구글 URL이 발견됐다. 황성호 노드VPN 지사장은 "피싱 공격은 민감한 정보에 접근하는 사이버 범죄자들의 가장 흔하고 효과적인 수단 중 하나"라며 몇 가지 예방 수칙을 권장했다. 먼저 의심스러운 링크는 철자나 주소를 꼼꼼히 확인하고 무료 동영상 사이트는 악성코드나 개인정보 추적기가 숨어 있을 수 있어 이용을 자제하는 것이 좋다. 계정 보안을 위해 다중 인증(MFA)을 설정하고, 스팸 메일이나 의심스러운 제안∙긴급 요청이 담긴 이메일은 발신자를 확인한 뒤 신중하게 검토해야 한다. 또 파일을 다운로드 하기 전에는 반드시 악성코드 검사를 실시하고 개인정보 추적을 방지하기 위해 차단 도구를 사용하는 것이 바람직하다. 마지막으로 기기 소프트웨어를 항상 최신 상태로 유지해 보안 취약점을 사전에 차단하는 것이 중요하다. 황 지사장은 "피싱 키트와 PhaaS(서비스형 피싱)는 기술력이 없는 사람도 손쉽게 강력한 사이버 공격을 할 수 있게 만들어 범죄 진입 장벽을 크게 낮췄다"며 "이로 인해 사이버 범죄자는 빠르게 늘어나고 있다"고 강조했다. 이어 "공격 방식 또한 점점 더 다양해지고 있다"며 "소비자들은 이전보다 훨씬 더 경각심을 가지고 보안에 주의해야 한다"고 덧붙였다.

2025.06.12 11:03장유미

메이플스토리 유니버스, '희소성과 기여'로 득템의 재미 극대화

"MMORPG의 핵심 재미 중 하나가 리워드 경험(RX), 즉 보상의 재미입니다. 메이플스토리N은 이 RX의 극대화를 위해 원작의 핵심 스타일을 유지함과 동시에 블록체인을 활용한 희소성 기반의 경제 구조를 설계했습니다." 넥슨스페이스 라이브서비스실의 이강석 실장은 12일 경기도 판교 경기창조경제혁신센터 국제회의장에서 열린 '제4회 대한민국 NFT/블록체인 게임 컨퍼런스'에서 '메이플스토리 유니버스의 여정과 비전'을 주제로 기존 MMORPG와는 다른 구조의 게임 생태계를 설계한 배경과 성과를 공개했다. 메이플스토리 유니버스는 기존 메이플스토리 IP를 바탕으로 구축된 블록체인 생태계로 아이템은 모두 한정 수량으로 존재하며 자유롭게 거래된다. 메이플스토리N은 이 생태계를 활용한 플래그십 타이틀이다. 지난달 15일 글로벌 출시됐다. 이 실장은 "현실 경제와 마찬가지로 게임 내 자산도 희소성과 수요에 따라 자연스럽게 가치가 결정되도록 설계했다"며 "이는 게임사 개입을 최소화한 구조로 캐시샵을 전면 폐지하고 아이템 발행 권한 역시 커뮤니티에 나누고 있다"고 메이플스토리N을 소개했다. 유틸리티 토큰 'NXPC'를 중심으로 설계된 보상 구조도 특징이다. NXPC는 게임 내 NFT 획득과 거래, 변환에 사용되며 플레이어·크리에이터·기여자 등 생태계 참여자의 활동량을 기준으로 자동 분배된다. 또한 NXPC는 고정 비율로 통화 '네소(NESO)'로 변환 가능하며 실제 아이템 구매와 연동된다. 메이플스토리N은 블록체인 기반 게임 프로젝트로서는 이례적인 성과를 냈다. 아발란체 기반 활성 지갑 수는 일주일 만에 549% 증가했으며 SBT 민팅 수는 170만 개에 달해 아발란체 역사상 최다 기록을 세웠다. NXPC의 시가총액은 4억 4천100만 달러에 달했으며 출시 후 2주간 NFT 마켓플레이스 거래량은 400만 달러, 거래된 아이템 수는 260만 개, 누적 거래 횟수는 100만 건을 돌파했다. 이 실장은 "지갑 수 증가와 높은 거래량은 NXPC가 실제 게임 내 사용성과 효용을 갖고 있음을 입증한다"며 "특히 NXPC에서 NESO로의 전환은 200만에 달한 반면, NESO에서 NXPC로의 전환은 62만에 그치며 코인이 생태계 안에서 실제로 소비되고 있다는 증거"라고 설명했다. 메이플스토리 유니버스는 실시간 운영 체계와 커뮤니티 피드백을 중심으로 한 게임 운영 전략도 병행 중이다. 이 실장은 "메이플스토리N은 단순히 완성도 높은 게임을 선보이는 것이 아니라 유저들과 함께 만들어나가는 생태계를 지향한다"며 "공지, 트위터, 미디엄 등 다양한 채널로 소통하면서 문제 상황을 즉각 반영해왔다"고 말했다. 특히 게임 자산의 희소성과 가치가 핵심인 만큼 불법 프로그램 사용자에 대한 대응도 강화했다. 실제로 최근 일일 제재 수가 7만 건을 넘긴 사례도 있으며 이는 보안 시스템과 이상 탐지 알고리즘을 기반으로 한 실시간 제재 체계 덕분이라는 설명이다. 향후 메이플스토리 유니버스는 자체 생태계를 넘어서 다양한 게임 및 크리에이터 참여를 허용하는 '개방형 에코시스템'으로 확장될 계획이다. 이를 위해 현재 20개 이상의 빌더가 API 기반의 커스터마이징 앱을 준비 중이며 게임 외부에서도 NFT 강화 및 거래가 가능하도록 지원할 예정이다. 또한 넥슨이 보유한 타 IP의 온보딩도 추진 중이다. 내부 IP뿐 아니라 외부 파트너와의 협업 가능성도 열어두고 있으며 이를 통해 단일 게임을 넘어선 Web3 게임 허브로 도약할 전망이다. 이 실장은 마지막으로 "메이플스토리 유니버스는 과거 웹2 게임처럼 개발사가 독점하고 유저가 소비하는 구조가 아닌 크리에이터·플레이어·기여자 모두가 함께 성장하는 생태계를 지향한다"며 "기여와 보상 중심의 웹3(Web3) 게임 생태계를 함께 만들어가길 기대한다"고 말했다.

2025.06.12 10:52남혁우

데브시스터즈, 쿠키런 16주년 기념 '해피 쿠키런 데이' 캠페인 진행

데브시스터즈(대표 조길현)가 쿠키런 출시 16주년을 맞아 '해피 쿠키런 데이' 캠페인을 12일부터 25일까지 진행한다. 쿠키런은 2009년 모바일 게임 '오븐브레이크'를 시작으로 올해 16주년을 맞았다. 이를 기념해 온·오프라인에서 다양한 이벤트가 마련된다. 먼저 캠페인 공식 웹사이트에서 '용기 탐험대'를 모집한다. 참여자는 용기 탐험대 등록 시 스탬프 1장을, 쿠키런 모바일 게임 5종의 ID를 입력하면 게임별로 스탬프 1장과 특별 한정 보상을 받을 수 있다. 스탬프는 최대 6장까지 모을 수 있으며, 많이 모을수록 경품 당첨 확률이 높아진다. 응모자 중 추첨을 통해 ▲쿠키런 16주년 황금 코인(순금 5돈, 5명) ▲인스탁스 와이드 에보 카메라(3명) ▲발뮤다 오븐(3명) ▲다이슨 핫앤쿨 선풍기(3명) ▲에어팟 맥스(3명) ▲로젤 캐리어(3명) ▲쿠키런: 브레이버스 TCG 풀세트(3명) 등 실물 경품이 제공된다. 팬과의 소통을 위한 스페셜 이벤트도 준비됐다. '16주년 쿠키레터'는 자신에게 용기를 준 쿠키에게 편지를 보내는 프로그램으로, 추첨을 통해 해당 쿠키의 답장을 받을 수 있다. 한국어, 영어, 대만어, 태국어, 일본어 등 총 5개 언어로 참여할 수 있으며, 15일까지 X(구 트위터)에서 응모 가능하다. '쿠키런투유'는 쿠키런 탐험대가 간식차와 함께 팬을 직접 찾아가는 이벤트다. 한국, 미국, 대만, 태국, 일본 등 각국에서 사연을 접수받아 선정된 팬을 찾아가 응원의 메시지를 전할 예정이다. 이 외에도 캠페인 기간 중 쿠키런 스토어에서는 구매자 전원에게 스페셜 엽서와 게임 보상이 제공되며, 5만 원 이상 구매 시 16주년 기념 리유저블백이 추가로 증정된다.

2025.06.12 10:20강한결

샤오미, 'STK 2025'서 스마트 제품 선봬

샤오미코리아가 11~13일 서울 삼성동 코엑스에서 열리는 스마트테크 코리아(STK 2025)에 참가해 스마트 생태계 전략을 선보였다. 샤오미는 코엑스 3층 D홀에 마련된 '스마트 데일리 라이프' 특별관에서 '스마트 샤오미 라이프'를 주제로 국내 소비자와의 오프라인 접점을 확대하기 위해 다양한 체험 기회를 제공한다. 샤오미는 '사용자와 친구가 되고, 사용자에게 가장 사랑받는 브랜드'가 되겠다는 비전 아래, 사용자의 삶의 질을 높이는 기술 개발에 주력하고 있다. 특히 '사람 × 자동차 × 집' 스마트 생태계 전략을 통해 삶의 핵심 영역을 하나의 통합된 경험으로 연결하며, 보다 직관적이고 효율적인 스마트 라이프스타일을 제안한다. 이번 STK 2025에서도 샤오미는 이러한 스마트 생태계 전략을 기반으로 다양한 라이프스타일에 대응하는 제품을 선보였다. 방문자는 각 제품의 기능은 물론 실생활 속 활용 방식까지 직접 확인할 수 있다. ▲스마트폰 및 태블릿 ▲스마트워치 ▲TV ▲청소 가전 ▲생활 가전 ▲스마트 IoT 기기 등 제품이 전시됐다. 한편 샤오미코리아는 이번 STK 2025 참가를 기점으로 국내 오프라인 접점을 본격 확대해 나갈 계획이다. 그 일환으로 서울 여의도 IFC몰 2층에 국내 최초 오프라인 매장인 '미스토어'를 연다. 미스토어는 제품 판매뿐만 아니라 체험 및 사후 서비스(AS) 서비스까지 제공하는 복합 공간으로 운영될 예정이다. 샤오미는 미스토어를 통해 일상 속 더욱 가까운 브랜드로 자리매김하고, 국내 소비자와의 접점을 한층 강화해 나갈 방침이다. 조니 우 샤오미코리아 지사장은 "샤오미는 기술 혁신을 일상의 경험으로 확장하는 데 지속적으로 집중하고 있다"며 "이번 STK 2025 참가와 여의도 미스토어 오픈을 통해 국내 소비자들이 샤오미의 스마트 생태계를 보다 직관적으로 체감하고, 브랜드와의 접점을 더욱 넓혀갈 수 있기를 기대한다"고 말했다. 현재 샤오미코리아는 SNS를 통해 포토월 인증샷 이벤트도 진행 중이다. 샤오미스토어 포토월 앞에서 촬영한 인증샷을 인스타그램에 업로드하고 계정을 태그한 후 필수 해시태그를 함께 등록하면 이벤트에 참여할 수 있다. 이달 말까지 진행되며 추첨을 통해 '샤오미 패드 6'를 경품으로 제공한다.

2025.06.12 09:40신영빈

예스24 묘한 공지..."개인정보 유출 정황 없지만 확인 시 개별 연락"

나흘째 이어지고 있는 인터넷 서점 예스24의 홈페이지와 앱 접속 장애로 개인정보 유출에 대한 우려가 커지자, 예스24가 이를 부인하고 나섰다. 예스24는 12일 공지사항을 통해 홈페이지, 앱 먹통 사고에 따른 개인정보 유출 우려에 대한 입장을 밝혔다. 안내문에서 예스24는 “지난 9일 오전 4시경 신원 미상자의 랜섬웨어 공격으로 당사의 시스템 제어가 어려운 상황이 발생했다”며 “이후 전날 오전 3시경 관리자 계정 복구에 성공해 현재 서비스 정상화 작업을 신속히 진행하고 있는 중”이라고 설명했다. 이어 “현재까지 파악한 바로는 고객들의 개인정보 외부 유출 정황은 확인되지 않았다”며 개인정보 유출 우려에 선을 그었다. 그러면서도 회사는 “추가 조사 결과 개인정보 유출이 확인된다면 유출된 성명, 아이디, 연락처, 주소 등 개인정보의 항목을 즉시 개별 통지하겠다”고 개인정보 유출 가능성을 열어뒀다. 이어 “예스24 또는 금융기관을 사칭한 문자, 이메일 전화에 주의하고 비밀번호는 주기적으로 변경하되 다른 사이트와 동일한 경우 함께 변경해달라”고 당부하며 “피해 발생 시 한국인터넷진흥원(KISA), 경찰청 등 관련기관에 신고 가능하다”고 안내했다.

2025.06.12 09:23박서린

제너럴 밀스, 中 하겐다즈 매장 매각 검토 중

제너럴 밀스가 중국 내 하겐다즈 아이스크림 매장을 매각하는 방안을 검토 중인 것으로 확인됐다. 11일(현지시간) 블룸버그통신은 익명의 소식통을 인용해 “제너럴 밀스는 중국 시장에서의 판매 부진에 직면해 있으며, 이에 따라 매각 절차가 올해 중 시작될 수 있다”고 밝혔다. 제너럴 밀스는 매각 자문사를 선정을 완료했으며 매각으로 수억 달러 규모의 자금을 확보할 것으로 기대하고 있는 것으로 알려졌다. 하겐다즈의 웨이신(WeChat) 공식 계정에 따르면, 현재 중국 내 하겐다즈 매장은 250개 이상이다. 제너럴 밀스는 매장 매각 여부와 관계없이 슈퍼마켓 및 편의점 등에서 하겐다즈 제품 판매는 지속할 계획이다. 제너럴 밀스 대변인은 이에 대한 논평을 거부했다고 외신은 전했다. 한편 올해 3월 분기 실적 발표에서 제너럴 밀스 최고경영자(CEO) 제프 하머닝은 중국 시장을 북미 외 최대 시장으로 꼽으며 “소비자 환경이 더 어려워졌고 매장 방문객 수도 줄었다”며 “중국 내 실적 안정을 위한 노력을 계속하고 있다”고 말했다.

2025.06.12 09:13김민아

개보위, 랜섬웨어 해킹 당한 예스24 조사 착수

개인정보보호위원회(위원장 고학수)는 인터넷서점 예스24에 대한 개인정보 유출 조사에 착수했다고 11일 밝혔다. 앞서 예스24는 11일 오전 유출신고를 통해 6월 9일 시행된 랜섬웨어 공격을 당일 인지, 조치 과정에서 비정상적인 회원정보 조회 정황을 확인했다고 밝혔다. 랜섬웨어는 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 돈을 요구하는 해킹공격을 말한다. 개인정보위는 구체적인 유출 경위 및 피해규모, 안전조치 의무 준수 여부 등을 확인해 '개인정보 보호법' 위반 사항이 있는 경우 관련 법령에 따라 처분할 예정이다. 아울러, 개인정보위는 최근 랜섬웨어를 이용한 개인정보 유출사고가 늘고 있는 점을 감안, 각 사업자들은 운영 중인 서비스에 대한 취약점 점검 및 보안 업데이트 실시, 회원 데이터베이스 등 주요 파일을 별도 백업·보관하는 등 각별한 주의가 필요하다고 밝혔다. 한편 예스24는 늦어도 오는 15일까지 전면 복구를 완료하겠다는 입장을 밝혔다.

2025.06.11 23:37방은주

예스24 "늦어도 이달 15일까지 전면 복구"

랜섬웨어 공격으로 서비스 장애가 발생한 예스24가 늦어도 15일까지 전면 복구를 완료하겠다는 입장을 밝혔다. 랜섬웨어란 몸값(ransome)과 제품(ware)의 합성어로 컴퓨터 또는 스마트폰 사용자의 개인적인 문서를 인질로 잡고 돈을 요구하는 악성 프로그램의 일종이다. 예스24는 11일 발표한 2차 입장문을 통해 “지난 9일 새벽 4시경 발생한 접속 장애는 랜섬웨어 감염에 의한 것으로, 같은 날 오후 1시 한국인터넷진흥원(KISA)에 신고를 마쳤다”며 현재 복구 작업에 총력을 기울이고 있다고 밝혔다. 또 회사는 "주요 데이터의 유출이나 유실은 없었으며, 서버 백업을 기반으로 안정적인 복구가 진행 중"이라고 설명했다. 아울러 "관객 이용이 많은 '공연 현장 입장처리 시스템'은 12일 중 복구될 예정"이라면서 "다른 서비스들도 순차적으로 정상화돼 늦어도 15일까지는 모든 시스템이 복구될 계획"이라고 덧붙였다. 예스24는 “고객 여러분과 협력사에 불편을 드린 점 깊이 사과드린다”며 피해 규모에 따른 보상안을 마련 중이며 추후 공지할 예정이라고 밝혔다. 예스24는 10일 오전까지도 언론과 이용자 등에게 "시스템 장애로 인한 접속 오류"라고 공지했다. 그러다 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실이 랜섬웨어 해킹에 의한 장애라고 밝히자 그제야 예스24는 해당 사실을 인정했다. 이에 해킹 피해 사실을 감추려한 것 아니냐는 의혹이 일었다. 또 예스24는 "KISA와 협력해 원인분석 및 복구 작업에 총력을 다하고 있다"고 알렸지만, "예스24와 협력한 적 없다"는 KISA측 공식 입장과 대치되는 상황이다. KISA는 "사고 상황 파악을 위해 예스24 본사로 KISA 분석가들이 지난 10일과 11일 두차례 방문했으나, 현재까지 예스24는 KISA의 기술지원에 협조하지 않고 있다"면서 "현재까지 10일 첫 현장 출동 때 예스24로부터 당시 상황을 구두로 공유받은 것 외에는 추가적으로 확인하거나 예스24와 협력해 조사한 사실은 없다. 예스24에 지속적인 협력을 요청할 예정"이라고 밝혔다.

2025.06.11 22:03백봉삼

[유미's 픽] "2주만에 또 온다고?"…韓 노리는 오픈AI, '이재명 정부' 줄타기 나섰나

'챗GPT' 개발사 오픈AI가 '이재명 정부' 출범과 함께 일찌감치 줄타기에 나선 모습이다. 조만간 한국 법인을 설립할 예정인데다 전 세계 곳곳에 인공지능(AI) 인프라를 구축하기 위한 '스타게이트' 프로젝트를 추진하는 과정에서 'AI 투자 100조원'을 공약으로 내건 이재명 대통령을 우군으로 확보해야 한다는 판단 때문으로 분석된다. 11일 업계에 따르면 제이슨 권 오픈AI 최고전략책임자(CSO)는 오는 12일 방한해 국내 주요 기업 경영진과 만나 AI 사업 협력 방안 논의에 나선다. 어떤 기업과 만날 진 알려지지 않은 상태로, 오픈AI 측은 이번 일에 대해 확인해 줄 수 없다는 입장이다. 권 CSO의 방한은 2주 만으로, 직전에는 오픈AI 측에서 먼저 요청해 당시 이재명 더불어민주당 대통령 선거 후보 측과 만나 협력을 논의하기도 했다. 이 후보가 대통령으로 당선될 것으로 보이자 선제적으로 호의적인 관계를 형성해 나가기 위한 것으로 분석됐다. 이재명 대통령이 지난 4일 당선된 직후 권 CSO가 자신의 X(옛 트위터)에 축하글을 남긴 것도 이의 일환으로 해석됐다. 당시 권 CSO는 "글로벌 AI 선도국가를 향한 비전과 모든 국민이 AI의 혜택을 누릴 수 있도록 하겠다는 확고한 의지에 깊은 인상을 받았다"며 "(오픈AI도) 그 여정에 함께하며 적극적으로 지원하겠다"고 밝혔다. 오픈AI가 이처럼 나선 것은 한국이 '풀스택 국가'로서의 기술적 역량이 있다고 판단해서다. 특히 반도체 강자인 삼성전자와 SK하이닉스가 있다는 점과 인재·교육·연구개발(R&D) 역량이 존재한다는 점, 카카오와 네이버, 크래프톤을 비롯한 민간 기업들이 활발히 AI를 활용하고 있다는 점이 매력 요소로 꼽혔다. 권 CSO는 "한국이 정말 흥미로운 가능성을 가진 나라라고 생각하는 이유 중 하나는 인프라 수준부터 응용 계층까지 전체 스택에 기여할 수 있기 때문"이라며 "한국을 포함한 모든 나라들이 해야 하는 중요한 일 중 하나는 인프라에 투자하는 것으로, 미래에는 인프라가 각국의 상업용 AI 도입, 기술 개발, 그 혜택이 시민들에게 돌아가게 만드는지를 결정짓는 핵심 요소가 될 것"이라고 강조했다. 이 대통령이 AI 정책에 관심이 많다는 점도 오픈AI가 눈여겨 보고 있는 것으로 알려졌다. 이 대통령은 AI 3대 강국으로 도약하겠다며 100조원 규모의 AI 투자 지원을 1호 공약으로 내세웠고, 대통령실에 AI미래기획수석을 신설하기도 했다. 아직 AI 수석 인선은 이뤄지지 않았으나, 임문영 더불어민주당 디지털특별위원회 위원장(전 경기도 미래성장정책관)이 가장 유력한 인물로 알려졌다. 일각에선 권 CSO가 정부 측과 만나지 않을 수도 있다고 관측했으나, 깜짝 회동 가능성도 있다. 오픈AI가 지난 달 각국 정부와 협력해 국가 단위 AI 인프라를 구축하는 내용의 '오픈AI 포 컨트리(OpenAI for Countries)' 프로그램을 발표했기 때문이다. 이 프로그램은 오픈AI의 글로벌 데이터센터 구축 프로젝트인 '스타게이트'의 일환으로, 각국 정부와 협업해 최첨단 AI 모델 학습 및 운영을 돕는다는 내용을 담고 있다. 이를 위해 권 CSO는 지난 달 한국을 시작으로 싱가포르·일본·호주·인도 등 아시아태평양 지역 국가를 차례로 방문했다. 각국 정부의 협력을 요청하기 위해서다. 이에 권 CSO가 2주 만에 다시 한국을 찾았다는 점에서 이재명 정부 측과 어느 정도 사전 논의를 한 것 아니냐는 관측도 나오고 있다. 업계 관계자는 "최근 오픈AI가 소셜미디어(SNS), 쇼핑, 검색 등으로 사업 영역을 넓히고 있다는 점도 눈여겨 봐야 한다"며 "이 과정에서 로컬 비즈니스를 키울 수밖에 없고, 각국 정부와 지지를 받을수록 유리해진다는 면에서 각 정부와의 AI 동맹이 오픈AI에 굉장히 이득이 될 것"이라고 분석했다. 또 다른 관계자는 "표면적으론 오픈AI가 기술 협력을 내세우고 있지만, 각국 정부 예산을 끌어들이며 국가 기반 AI 동맹을 만들려는 시도는 그 이상의 의미를 담고 있다"며 "챗GPT의 글로벌 위상이 높아지자 오픈AI가 미국 내 테크 기업을 넘어 국제정치적 행위자로 부상하고 있는 것을 보여주는 것"이라고 짚었다. 이어 "중국과의 AI 패권 경쟁에서 미국 주도 기술 표준을 확립하려는 전략적 움직임으로도 보인다"며 "단일 미국 기업에 과도하게 의존하게 되는 구조는 AI 주권을 해친다는 비판도 나오고 있어 우리나라 정부에서도 오픈AI 측의 움직임을 여러 각도로 고려해 볼 필요가 있다"고 덧붙였다. 실제 '스타게이트' 프로젝트의 첫 해외 확장 사례인 아랍에미리트(UAE)에서도 이 같은 분위기는 감지된다. UAE는 아부다비에 오픈AI와 함께 1GW급 스타게이트 데이터센터를 짓기 위해 수십억 달러를 투자하기로 했고, 이와 별도로 미국 내 스타게이트 프로젝트에도 추가로 수십억 달러를 투입키로 했다. 여기에 UAE 전 국민이 유료 구독 모델인 '챗GPT 플러스'를 무료로 이용할 수 있도록 나섰다. 하지만 최근 들어 '스타게이트 UAE' 프로젝트는 삐그덕 거리는 분위기다. 로이터통신에 따르면 UAE와 미국은 첨단 기술 수출과 관련된 안보 우려로 최종 합의에 난항을 겪고 있는 것으로 전해졌다. 업계 관계자는 "중동 국가들이 중국 의존도가 높아 미국이 자국 기술을 우선하도록 유도하기 위해 추진한 전략적 조치이지만, AI 칩 수출 조건이나 기술 통제 방안에 대한 명확한 기준을 마련하지 못해 표류하고 있다"며 "UAE가 여전히 중국과 긴밀한 관계를 유지하고 있다는 점이 가장 큰 걸림돌이 되고 있는 것으로 안다"고 말했다. 오픈AI가 우리나라 기업들을 '스타게이트' 프로젝트에 적극 끌어들이려는 움직임을 보이고 있는 것이 국내 투자 활성화보다 자체 투자 유치 목적이 크게 보인다는 점도 우려되는 부분이다. 지난 2월 샘 알트먼 오픈AI 최고경영자(CEO)가 손정의 일본 소프트뱅크그룹 회장과 함께 서울에서 이재용 삼성전자 회장을 만나 '스타게이트' 프로젝트에 투자 협조를 요청한 것이 대표적 사례다. 당시 삼성전자 입장에선 자금을 투자했는데 엔비디아 그래픽처리장치(GPU)용 고대역폭메모리(HBM)를 납품하는 SK하이닉스, 마이크론 등 경쟁사에만 좋은 일을 시켜줄 수 있는 상황이 펼쳐질 수도 있다는 분석이 나온 바 있다. 업계 관계자는 "AI 협력을 위해 오픈AI와 한국 간 '윈윈' 구도가 이뤄져야 하는데 현재로서는 한국에 이득이 될만한 부분이 잘 보이지 않는다"며 "오픈AI의 영향력이 커지면 향후 AI 통제권이 위협 받을 가능성도 있다"고 봤다.

2025.06.11 18:13장유미

해킹 피해 숨긴 '예스24', 정상화 지지부진 이유

인터넷서점 예스24 먹통 사태가 3일차에 접어들었지만 여전히 해결에 난항을 겪고 있다. 사이버 침해를 담당하는 정부 부처와 예스24간 원활하지 못한 소통이 원인으로 꼽히고 있다. 11일 예스24 홈페이지에 접속하면 “예스24 접속 오류로 불편함을 겪고 계신 모든 회원님들께 사과의 말씀을 드린다”는 사과문만 뜰 뿐, 접속은 여전히 불가능하다. 지난 9일 새벽 4시부터 예스24 웹사이트와 앱에서 발생한 접속 장애가 사흘째 지속되는 셈이다. 전날 오전까지만 해도 회사 측은 "시스템 장애로 인한 접속 오류"라고 주장해왔으나 국회 과학기술정보방송통신위원회 소속 국민의힘 최수진 의원실로부터 랜섬웨어 해킹에 의한 장애라는 보도가 나온 뒤 예스24는 돌연 말을 바꿨다. 해킹 피해 사실을 감추려한 것 아니냐는 의혹까지 나오는 이유다. 서비스 먹통 사흘째...예스24 "정부와 협력 중" vs 과기부·KISA "기술 지원 동의 안해" 이후 하루가 지난 오늘까지도 접속 불능 문제가 해결되지 않으면서 그 배경에 대한 궁금증이 커지고 있다. 정부부처와 성실히 협력하고 있다는 예스24 측 주장과 달리, 예스24 측이 기술 지원에 동의하지 않아 조사를 할 수 없다는 정부부처 간 입장이 서로 달라 어느 쪽 말이 사실인지도 의문이다. 예스24는 “사고 발생 직후 보안 강화 조치 및 한국인터넷진흥원(KISA) 등 관계당국 신고와 함께 사고 원인 분석 및 피해 여부 파악에 최선을 다하고 있다”고 밝혔다. 반면 한국인터넷진흥원(KISA) 관계자는 “신고 당시 예스24는 기술 지원에 동의하지 않고 자체 조사하겠다는 입장이었다”며 “이후 기술 지원이 필요한 부분이 있다면 기술 지원을 제공할 것”이라고 말했다. 또 사이버 침해를 소관하는 과학기술정보통신부는 “랜섬웨어도 사이버 침해의 일종으로 이에 대한 기술 지원을 하려고 했으나 사업자의 동의가 있어야 한다”며 “동의가 없어 자료 제출 요청 등을 해둔 상태”라고 주장했다. 이용자·협력사 불편·피해 커지는 사이, 개인 정보 유출 걱정도↑ 장기화 되고 있는 예스24 먹통 사태로 이용자와 협력사 피해뿐 아니라, 개인 정보 유출에 대한 걱정도 커지고 있다. 이에 예스24는 “현재 접속에 필요한 파일은 별도로 암호화된 상태다. 암호화 돼 별도 보관된 개인정보, 데이터에는 침해 로그 기록이 없다”는 입장이다. 그러나 예스24 웹·앱을 해킹한 해커가 현재 어느 정도로 접근권한을 확보했는지 알 수 없는 상황인데다, 권한을 모두 확보하면 원하는 것은 무엇이든 유출·파괴할 수 있는 랜섬웨어 특성상 안심할 수만은 없다는 게 전문가 의견이다. 타깃형 공격 대응 정보보호 전문기업 나루씨큐리티 김혁준 대표는 “랜섬웨어에 감염된 시스템은 해커가 전부 접근권이 있다고 보면 된다”며 “랜섬웨어라는 행위를 수여하기 위해서는 그 시스템의 가장 높은 수준의 권한을 획득해야 한다”고 말했다. 이어 “가장 높은 수준의 권한은 이 시스템에 있는 모든 정보에 접근이 가능하고 의도가 있으면 정보를 들고 나갈 수 있고 본다”고 덧붙였다. 곽진 아주대 사이버보안학과 교수는 “로그 기록을 정확하게 분석해봐야하고 기록이 없다는 이유만으로 개인 정보 유출이 일어나지 않을 것이라고 단정짓기는 어렵다”고 설명했다. 예스24, 허술한 보안 관리 처음 아냐..."백업본 있어도 완전 복구 가능 미지수" 이번 사태를 두고 과거 전례가 있었음에도 보안에 대한 관리가 미흡했던 것이 아니냐는 지적도 나왔다. 예스24는 2016년과 2020년에 개인정보 유출, 개인정보·위치정보보호 법류 위반으로 각각 1천만원·1천500만원의 과태료를 부과받은 바 있다. 뿐만 아니라 정보보호 인증에 대한 실효성 문제도 논란이 되고 있다. 예스24에 따르면 이 회사는 최고정보보호책임자를 사내에 두고 있으며 ISMS-P, ePRIVACY PLUS 등의 보안 인증을 보유하고 있다. 곽 교수는 “ISMS, ISMS-P는 사전 점검하는 정도의 개념으로 파악해야 한다”며 “해당 인증을 받았다고 시스템 자체가 완전히 안전하다고 말할 수는 없다”고 설명했다. 예스24는 서비스 복구를 위해 총력을 다함에 따라 빠른 시일 안에 서비스가 재개될 것으로 예상하고 있지만 랜섬웨어 특성상 빠른 복구를 예단할 수는 없는 상황이다. 랜섬웨어는 해커들이 컴퓨터 시스템이나 데이터 등을 암호화하는 해킹 방식으로, 복구가 어렵다고 보는 인식이 지배적이다. 아울러, 랜섬웨어 해킹은 암호화를 풀어주는 조건으로 금전적 대가를 요구하는 것이 일반적이어서 현재로서는 ▲비용 지불 ▲백업 자료 활용 ▲KISA에서 제공하는 Hive 랜섬웨어 복구도구가 해결 방안으로 거론된다. 다만, 비용을 지불할 경우 해커가 돈만 받고 암호화를 풀어줄지 여부는 확신할 수 없고 Hive 랜섬웨어 복구도구는 사이버 공격에 대한 대응 여력이 부족한 중소기업을 지원하기 위해 만들어진 것으로 실효성이 낮다. 이에 백업 자료 활용이 효용성이 높은 대안이지만, 자료가 백업이 된 시기와 랜섬웨어 발생 시기 간의 사이에 어느 정도의 자료가 날아갈지가 쟁점으로 남아있다. 김혁준 대표는 “백업이 지금은 실현 가능성이 높은 수단”이라며 “회사에서 업무를 수행하는데 중요한 데이터가 암호화된 것이라면 그 부분이 백업돼 있을 시 바로 복구할 수 있다”고 말했다. 이어 “해커도 백업 솔루션이 있다는 사실을 인지하고 있어 복사본을 가지고 나갈 수도 있다”면서 “민감한 정보의 일부분을 다크웹에 올리거나 거래하는 등 2차 피해를 완전히 예방하기는 어렵다”고 부연했다. 이와 관련해 예스24 관계자는 “백업본이 있기는 하다”며 “여러 수단을 동원해 홈페이지, 앱 접속 장애를 해결하려고 노력하고 있다”고 밝혔다.

2025.06.11 17:35박서린

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

‘AI 컨트롤타워’ 과기정통부, 부총리급 격상 논의

배달앱 수수료 탓하는 프랜차이즈...가맹점 상생에는 '뒷짐'

과거의 집 북촌에 둥지 튼 '오늘의집' 첫 쇼룸 가보니

EUV 공정서 수천억 손실 막는다...반도체 '톱5' 중 4곳이 쓴다는 '이것'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.